深度分析
JADEPUFFER 二度入侵 Langflow 伺服器,ENCFORGE 勒索軟體鎖定 AI 模型權重
JADEPUFFER 集團二度入侵同一台 Langflow 伺服器,部署專為 AI 模型設計的勒索軟體 ENCFORGE。該軟體鎖定 PyTorch、TensorFlow 等權重檔案,破壞組織無法輕易還原的訓練資產。攻擊利用已公開 14 個月的漏洞,AI 代理人五分鐘內自動完成逃逸,重建成本高達數十萬美元。
深度分析
JADEPUFFER 集團二度入侵同一台 Langflow 伺服器,部署專為 AI 模型設計的勒索軟體 ENCFORGE。該軟體鎖定 PyTorch、TensorFlow 等權重檔案,破壞組織無法輕易還原的訓練資產。攻擊利用已公開 14 個月的漏洞,AI 代理人五分鐘內自動完成逃逸,重建成本高達數十萬美元。
後量子加密
Google 突然將 Q Day 的準備期限提前至 2029 年,警告全球必須加速轉移至後量子加密(PQC)以防止軍事、金融與個人機密外洩。Android 17 將率先導入 ML-DSA 簽章標準,強化裝置安全性。此激進時程引起業界關注,顯示量子計算破解加密的威脅可能比預期更早到來。