Ataque JADEPUFFER: Ransomware visa modelos de IA com táticas 'agentic'
Aprofundamento CEVIU
Aprofundamento
O recente ataque do JADEPUFFER demonstra uma escalada preocupante nas táticas de ameaças cibernéticas. O ator explorou a vulnerabilidade CVE-2025-3248, uma falha de Execução Remota de Código (RCE) não autenticada no Langflow, garantindo acesso inicial. Uma vez dentro, o JADEPUFFER exibiu um comportamento 'agentic' notável. Após uma falha inicial na busca pelo binário do ransomware, ele gerou e iterou seis scripts Python em menos de seis minutos, construindo uma evasão de host baseada em procfs.
Para aprofundar o estrago, o JADEPUFFER localizou e explorou o socket Docker, o que equivale a obter acesso root no sistema. Isso permitiu a implantação do ENCFORGE, um ransomware compilado em Go, projetado especificamente para infraestruturas de IA e Machine Learning (ML). O ENCFORGE mira mais de 180 extensões de arquivos essenciais, incluindo checkpoints de modelos, bancos de dados vetoriais, conjuntos de dados de treinamento e índices de embedding, tornando a recuperação de modelos de IA uma tarefa complexa e extremamente cara.
O que mudou
A cobertura anterior do CEVIU News, datada de 3 de julho de 2026 e 11 de julho de 2026, detalhou o primeiro ataque do JADEPUFFER explorando o Langflow com scripts Python improvisados e a função AES_ENCRYPT() do MySQL. Agora, vemos uma clara evolução: o JADEPUFFER retornou ao mesmo alvo com uma ferramenta muito mais sofisticada. O novo ransomware, ENCFORGE, é um binário Go compilado e empacotado com UPX, feito sob medida para a infraestrutura de IA, mirando um espectro vasto de extensões de arquivos de ML.
Outra mudança notável é a tática de extorsão. Enquanto o incidente de 11 de julho de 2026 envolvia a exfiltração de dados e criptografia de registros MySQL, o ataque atual com ENCFORGE é descrito como
Fontes
- webflow.sysdig.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 21 de julho de 2026
- Editoria
- CEVIU Segurança da Informação

