كتب: صهيب شمس
في تطور جديد من الهجمات السيبرانية، ربط الباحثون في Sysdig بين هجومين مختلفين على نفس خادم Langflow، واكتشفوا أن العامل المؤثر وراء ذلك هو JADEPUFFER، الذي تم توثيقه لأول مرة في وقت سابق من هذا الشهر. إذ تم التعرف على هذا العامل وهو يقوم بنشر ENCFORGE، وهو برنامج خبيث جديد مكتوب بلغة Go، مصمم لتشفير بيانات النماذج ومؤشرات المتجهات ومجموعات البيانات التدريبية وغيرها من ملفات بنية الذكاء الاصطناعي عبر نظام الملفات المضيف.
نقاط الضعف في خادم Langflow
لم يتغير مدخل الهجوم، حيث إن إصدارات Langflow السابقة لـ 1.3.0 تكشف عن نقطة النهاية /api/v1/validate/code بدون مصادقة، مما يسمح لأي مهاجم عن بعد بتنفيذ أوامر بايثون التعسفية على الخادم. يعتبر الخلل CVE-2025-3248 ذا درجة خطورة تبلغ 9.8 وفقًا لمقياس CVSS، وتمت إضافته إلى كتالوج الثغرات المعروفة التي تستغلها CISA منذ 5 مايو 2025.
استعمال أدوات تشفير متطورة
تشير التقارير إلى أن الهجوم الأول استخدم وسائط بايثون المتناثرة ووظيفة AES_ENCRYPT() من MySQL لتشفير البيانات وتدميرها في خادم Nacos (الخادم الخاص بإعدادات Alibaba) وقواعد البيانات الإنتاجية. أما في الهجوم الجديد، فقد استبدل مشغل ENCFORGE تلك السكربتات المرتجلة بأدوات معدة سلفاً تستهدف ملفات النموذج وقواعد البيانات ومتطلبات التدريب.
استرداد البرنامج الضار
استطاع الباحثون استرجاع البرنامج الضار من خادم السيطرة والتحكم الخاص بالهجوم، حيث تم إخفاؤه تحت اسم /.lockd. تتم عملية الطلب المباشر للملف عبر /lockd بشكل يسبب خطأ 404، حيث يبقي النقطة الأولى الملف بعيدًا عن قائمة الدلائل العادية. يظهر أن الملف المعني هو نموذج ELF ثابت، محزم بواسطة UPX 5.20.
استراتيجيات التشفير المتفرقة
يستخدم ENCFORGE خوارزمية AES-256-CTR للتشفير، حيث يتم تضمين المفتاح العمومي RSA-2048 في هذه النسخة لتأمين المفاتيح المستخدمة. بدلاً من تشفير الملفات بالكامل، يتم تشفير مناطق مختارة، مما يساعد في تسريع العملية.
مجموعة متنوعة من الملفات المستهدفة
تغطي قائمة الامتدادات الافتراضية نحو 180 امتدادًا مختلفًا، تشمل نقاط تفتيش PyTorch وTensorFlow وHugging Face SafeTensors، بالإضافة إلى تنسيقات ONNX وGGUF وغيرها. هذا التنوع في الأهداف يشير بوضوح إلى تركز تنفيذ الهجمات على بيئات الذكاء الاصطناعي.
التأثير المالي للهجوم
يتوقع الباحثون أن تكلفة إعادة بناء نموذج ذكاء اصطناعي واحد بعد تشفيره قد تتراوح بين 75,000 و500,000 دولار أمريكي، وفقًا للوقت والموارد المستخدمة. حيث أن البيئات الإنتاجية غالبًا ما تحتوي على متغيرات متعددة مشتركة، فإن هجومًا واحدًا من ENCFORGE قد يؤثر على عدد من النماذج المخزنة على نفس نظام الملفات.
تقرير Sysdig عن الهجوم
أصدرت Sysdig معلومات حول العناوين المرتبطة، بما في ذلك بصمة المفتاح RSA-2048 المدعومة وقاعدة YARA في تقريرها الكامل. وسائل التواصل مع فريق البحث لم تسفر عن تفاصيل إضافية حول نطاق الحملة.
يتضح من هذه الأحداث أن الفعالية الأمنية في البيئات الذكية الحديثة تتطلب اعتماد إجراءات صارمة لتعزيز الأمان وضمان إمكانية استعادة البيانات الحيوية.
يمكنك قراءة المزيد في المصدر.
لمزيد من التفاصيل اضغط هنا.