
پژوهشگران میگویند باجافزار JadePuffer دادههای مدلهای هوش مصنوعی را هدف گرفته است
شرکت امنیتی Sysdig میگوید ابزار حمله خودکار JadePuffer باجافزاری را به کار گرفته که برای رمزگذاری داراییهای توسعه هوش مصنوعی ساخته شده است. این بدافزار که EncForge نام دارد، فایلهای مدل، دادههای آموزشی و پایگاههای داده برداری را هدف میگیرد؛ داراییهایی که برای ساخت و اجرای سامانههای هوش مصنوعی ضروریاند. بر اساس گزارش Sysdig، JadePuffer به یک سرور Langflow که پیشتر نفوذپذیر بوده بازگشت و از یک ضعف امنیتی اصلاحنشده استفاده کرد. این عامل پس از یافتن راه دسترسی به رابط مدیریت Docker، با اجرای شش اسکریپت Python در حدود پنج دقیقه مشکل دانلود بدافزار را برطرف کرد. پژوهشگران شواهدی از سرقت داده در این رخداد پیدا نکردند و EncForge نیز ظاهراً قابلیت سرقت داده ندارد. اهمیت ماجرا این است که بازسازی مدلهای رمزگذاریشده و دادههای آموزشی آنها، حتی با وجود نسخه پشتیبان از فایلهای عادی، ممکن است هفتهها یا ماهها زمان ببرد.
اخبار bleepingcomputer.com · مشاهدهی منبع












