★4 AI倫理 EN VentureBeat AI by Synapse Flow 編集部

AIモデルの重みを標的とする新たなランサムウェアが出現、身代金回収も不可能

New ransomware targets AI model weights and can't even collect the ransom

記事のポイント

📰ニュース

AIモデルの重みを標的とし、身代金回収機能を持たない新たなランサムウェア「ENCFORGE」が発見されました。

🔍注目ポイント

このランサムウェアは、PyTorchやTensorFlowのチェックポイントなど、AI資産に特化したファイル拡張子を狙って暗号化します。

🔮これからどうなる

企業はAIモデルの復旧に多大な費用と時間を要し、事業継続に深刻な影響を受ける可能性があります。

攻撃者はLangflowサーバーの認証不備(CVE-2025-3248)を悪用し、Pythonコードを実行。
最初は一般的なデータ暗号化でしたが、2度目の攻撃ではAIモデルの破壊に特化したENCFORGEを投入しました。
このランサムウェアは身代金回収機能がなく、暗号化キーも保存されないため、事実上ワイパーとして機能します。
モデルの再構築には7.5万ドルから50万ドルかかると試算されています。
💡
編集部の視点

AIモデルが直接的な攻撃対象になるのは衝撃的ですね。企業はAI資産のバックアップ戦略を見直す必要がありそうです。あなたの会社のAIモデルも標的になるかもしれません。

元記事を読む →

関連記事