Технологии / Кибербезопасность / На русском

ИИ-вымогатель JadePuffer начал шифровать модели и обучающие данные

Автономная атакующая система JadePuffer получила специализированный вымогатель EncForge, предназначенный для инфраструктуры искусственного интеллекта. Он шифрует наборы данных, векторные базы, контрольные точки и файлы моделей машинного обучения.

Исследователи Sysdig впервые описали JadePuffer в начале июля 2026 года как систему, способную автономно проводить основные этапы атаки: искать цели, использовать уязвимости, собирать учётные данные, перемещаться внутри сети и шифровать информацию.

Новая версия применяет EncForge — написанную на Go программу-вымогатель, ориентированную именно на серверы искусственного интеллекта и машинного обучения. В список целей входят обучающие наборы, векторные базы данных, хранилища признаков, файлы весов и контрольные точки моделей.

По наблюдениям Sysdig, JadePuffer способен менять действия после неудачи и повторять попытку с новыми параметрами. Это сокращает время между первоначальным проникновением и разрушительными действиями: некоторые исправленные агентом попытки повторялись менее чем через минуту.

Специалисты подчёркивают, что инфраструктуру и первоначальные цели по-прежнему задаёт человек, однако значительная часть дальнейшей атаки выполняется ИИ автономно.
Источник: Sysdig Threat Research Team