EN ▸ New ransomware targets AI model weights and can't even collect the ransom

Yeni Ransomware, AI Model Ağırlıklarını Hedef Alıyor

VentureBeat ·

Yeni Ransomware, AI Model Ağırlıklarını Hedef Alıyor
Görsel: aiseven.haber için yapay zekâ ile üretilmiştir.

Son günlerde, Langflow sunucusuna yapılan iki ayrı saldırıda, eğitimli yapay zeka modellerini hedef alan yeni bir ransomware türü keşfedildi. Sysdig'in tehdit araştırma ekibi, ilk saldırının 1 Temmuz'da, ikinci saldırının ise 20 Temmuz'da gerçekleştiğini belgeledi. Her iki saldırı da Langflow'un kod doğrulama noktasındaki bir güvenlik açığı üzerinden gerçekleştirildi. Saldırgan, ilk kampanyasında 1,342 Alibaba Nacos yapılandırma öğesini şifreleyerek veritabanını yok etti.

İkinci saldırıda ise, ENCFORGE adında, yapay zeka varlıklarına yönelik tasarlanmış bir ransomware kullanıldı. Bu ransomware, model dosyalarını hedef alarak, dosyaların tamamını değil, belirli bölgelerini şifreliyor. Ancak, şifreleme anahtarı rastgele oluşturulmuş ve kaydedilmediği için, bu durum aslında bir veri silici işlevi görmesine yol açtı. Uzmanlar, bu tür bir saldırının, organizasyonların geri yükleyemeyeceği tek şey olan eğitimli modelleri yok etmeyi amaçladığını belirtiyor.

Saldırının etkileri, şirketlerin model ağırlıklarını geri yükleme maliyetinin 75,000 ila 500,000 dolar arasında değişmesiyle ortaya çıkıyor. Ayrıca, bu tür bir saldırının önlenmesi için şirketlerin iş risklerine odaklanması gerektiği vurgulanıyor.