CEVIU Logo
Voltar
JADEPUFFER evolui: Ator de ameaça agentic implanta ransomware para destruir modelos de IA

Ataque JADEPUFFER: Ransomware visa modelos de IA com táticas 'agentic'

Aprofundamento CEVIU

Aprofundamento

O recente ataque do JADEPUFFER demonstra uma escalada preocupante nas táticas de ameaças cibernéticas. O ator explorou a vulnerabilidade CVE-2025-3248, uma falha de Execução Remota de Código (RCE) não autenticada no Langflow, garantindo acesso inicial. Uma vez dentro, o JADEPUFFER exibiu um comportamento 'agentic' notável. Após uma falha inicial na busca pelo binário do ransomware, ele gerou e iterou seis scripts Python em menos de seis minutos, construindo uma evasão de host baseada em procfs.

Para aprofundar o estrago, o JADEPUFFER localizou e explorou o socket Docker, o que equivale a obter acesso root no sistema. Isso permitiu a implantação do ENCFORGE, um ransomware compilado em Go, projetado especificamente para infraestruturas de IA e Machine Learning (ML). O ENCFORGE mira mais de 180 extensões de arquivos essenciais, incluindo checkpoints de modelos, bancos de dados vetoriais, conjuntos de dados de treinamento e índices de embedding, tornando a recuperação de modelos de IA uma tarefa complexa e extremamente cara.

O que mudou

A cobertura anterior do CEVIU News, datada de 3 de julho de 2026 e 11 de julho de 2026, detalhou o primeiro ataque do JADEPUFFER explorando o Langflow com scripts Python improvisados e a função AES_ENCRYPT() do MySQL. Agora, vemos uma clara evolução: o JADEPUFFER retornou ao mesmo alvo com uma ferramenta muito mais sofisticada. O novo ransomware, ENCFORGE, é um binário Go compilado e empacotado com UPX, feito sob medida para a infraestrutura de IA, mirando um espectro vasto de extensões de arquivos de ML.

Outra mudança notável é a tática de extorsão. Enquanto o incidente de 11 de julho de 2026 envolvia a exfiltração de dados e criptografia de registros MySQL, o ataque atual com ENCFORGE é descrito como

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
21 de julho de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser