Cảnh báo: Ransomware ENCFORGE mới nhắm mục tiêu vào các mô hình AI thông qua lỗ hổng Langflow
Các nhà nghiên cứu bảo mật vừa phát hiện mã độc tống tiền ENCFORGE, một loại ransomware mới được thiết kế đặc biệt để mã hóa các tệp tin hạ tầng AI, bao gồm trọng số mô hình, tập dữ liệu huấn luyện...
Các chuyên gia tại Sysdig vừa phát hiện một chiến dịch tấn công mới liên quan đến nhóm tin tặc JADEPUFFER, sử dụng mã độc tống tiền có tên gọi ENCFORGE. Điểm đáng chú ý là loại ransomware này không chỉ nhắm vào dữ liệu thông thường mà tập trung trực tiếp vào các tệp tin hạ tầng AI như trọng số mô hình (model weights), chỉ mục vector (vector indexes) và các tập dữ liệu huấn luyện.
Table Of Content
Phương thức tấn công
Tin tặc tiếp tục khai thác lỗ hổng CVE-2025-3248 trong Langflow (các phiên bản trước 1.3.0). Lỗ hổng này cho phép kẻ tấn công thực thi mã Python từ xa trên server mà không cần xác thực, với điểm CVSS lên tới 9.8. Sau khi chiếm quyền điều khiển, kẻ tấn công tìm cách truy cập vào Docker socket (/var/run/docker.sock) để thực hiện hành vi leo thang đặc quyền, thoát khỏi container và chạy mã độc trên hệ điều hành host.
Đặc điểm của ENCFORGE
ENCFORGE là một tệp nhị phân được viết bằng ngôn ngữ Go, sử dụng kỹ thuật mã hóa AES-256-CTR để khóa các tệp tin. Thay vì mã hóa toàn bộ dữ liệu, nó tối ưu hóa tốc độ bằng cách chỉ mã hóa các phân vùng nhất định. Mã độc này hỗ trợ khoảng 180 định dạng tệp tin, bao gồm các chuẩn phổ biến như PyTorch, TensorFlow, Hugging Face SafeTensors, GGUF và FAISS.
Đáng chú ý, ENCFORGE hiện không có khả năng đánh cắp dữ liệu (exfiltration). Mục tiêu duy nhất của nó là gây gián đoạn hoạt động bằng cách mã hóa các tài sản AI quý giá, gây thiệt hại ước tính từ 75.000 đến 500.000 USD cho mỗi mô hình nếu doanh nghiệp phải huấn luyện lại từ đầu.
Khuyến nghị bảo mật
Để bảo vệ hệ thống trước các cuộc tấn công tương tự, các tổ chức cần thực hiện ngay các biện pháp sau:
- Cập nhật phần mềm: Nâng cấp Langflow lên phiên bản 1.9.1 hoặc mới nhất để vá các lỗ hổng RCE và bypass xác thực.
- Quản lý quyền truy cập: Hạn chế quyền truy cập vào
/var/run/docker.sock. Không nên để các container có quyềnPrivileged: truehoặc gắn kết (bind-mount) hệ thống tệp gốc của host. - Bảo vệ dữ liệu: Lưu trữ các trọng số mô hình và tập dữ liệu huấn luyện trong các bản sao lưu ngoại tuyến hoặc immutable snapshot.
- Giám sát: Thiết lập cảnh báo cho các hành vi bất thường như tiến trình ứng dụng gọi API tạo container hoặc sử dụng lệnh
nsentertừ bên trong container. - Xoay vòng thông tin xác thực: Thay đổi toàn bộ các API key, cloud credentials và các token đã bị lộ trong quá trình hệ thống bị xâm nhập.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.