مقدمه
محققان شرکت Sysdig از شناسایی یک بدافزار باجافزاری جدید به نام ENCFORGE خبر دادند. این بدافزار که با زبان Go نوشته شده، به طور ویژه زیرساختهای هوش مصنوعی، از جمله وزنهای مدل (Model Weights) و پایگاههای داده وکتور را هدف میگیرد.
جزئیات حمله
این حمله با بهرهبرداری از آسیبپذیری در سرورهای Langflow انجام میشود. بدافزار مذکور با رمزگذاری فایلهای حساس مرتبط با آموزش مدلهای هوش مصنوعی، عملاً تمام تلاشهای تیمهای توسعه را گروگان میگیرد. حملات باجافزاری به حوزه AI تا پیش از این کمتر دیده میشد، اما با ارزش شدن داراییهای مدلهای هوش مصنوعی، این بخش اکنون به هدفی جذاب برای مجرمان سایبری تبدیل شده است.
تأثیرات
شرکتهایی که از پلتفرمهای ابری برای توسعه AI استفاده میکنند، بیشترین آسیب را از این بدافزار میبینند. از دست رفتن فایلهای آموزشی و مدلهای آمادهشده، میتواند خسارات مالی و زمانی جبرانناپذیری به بار آورد.
نتیجهگیری
امنیت در حوزه توسعه هوش مصنوعی باید فراتر از امنیت کد ساده باشد. سازمانها باید با استفاده از راهکارهای امنیتی مدرن و مانیتورینگ دقیق فایلهای سیستم، از دسترسی غیرمجاز بدافزارهایی مانند ENCFORGE جلوگیری کنند.