ENCFORGE атакует AI-модели через Langflow: новый риск для кибербезопасности

Коллеги, хочу обратить внимание на инцидент в сфере кибербезопасности: ENCFORGE начал атаковать AI-модельные файлы через RCE в Langflow.
Я вижу здесь важный сигнал:
• уязвимые версии Langflow позволяли выполнить код без аутентификации;
• после первичного доступа злоумышленники использовали Docker socket для выхода на хост;
• под ударом оказались веса моделей, векторные индексы и обучающие данные.
Почему это важно: если модельные артефакты не изолированы и не защищены, восстановление может стоить очень дорого.
Как Вы защищаете AI-окружение: обновления, изоляция Docker socket или offline-копии? #кибербезопасность #ransomware #AI #ThreatIntel


Последние комментарии
Комментариев пока нет.