Πώς το CVE-2025-3248 δίνει στους επιτιθέμενους αρχική πρόσβαση σε διακομιστές Langflow
Το Langflow, μια πλατφόρμα ανοιχτού κώδικα που χρησιμοποιείται για τη δημιουργία και ενορχήστρωση ροών εργασίας πρακτόρων AI, αποτέλεσε το σημείο εισόδου μιας νέας εκστρατείας ransomware. Σύμφωνα με έρευνα της Sysdig, οι επιτιθέμενοι εκμεταλλεύονται το CVE-2025-3248, μια ευπάθεια στο Langflow που τους επιτρέπει να προσεγγίσουν εκτεθειμένα instances και να εκτελέσουν κώδικα χωρίς να χρειάζονται έγκυρα διαπιστευτήρια. Αυτό το αρχικό πάτημα είναι το ίδιο που χρησιμοποίησε μια ομάδα απειλής που η Sysdig παρακολουθεί ως JadePuffer σε προηγούμενη επιχείρηση, αλλά το ωφέλιμο φορτίο που παραδόθηκε μέσω αυτού έχει αλλάξει δραματικά.
Αυτό που κάνει αξιοσημείωτη αυτή την εκστρατεία δεν είναι μόνο η ίδια η ευπάθεια. Είναι το γεγονός ότι μια αδυναμία σε ένα εργαλείο ανάπτυξης AI είναι πλέον μια αποδεδειγμένη, επαναλήψιμη διαδρομή προς την υποδομή ενός οργανισμού, και οι επιτιθέμενοι την αντιμετωπίζουν ως ορμητήριο για ολοένα και σοβαρότερες επακόλουθες επιθέσεις, αντί για ένα μεμονωμένο χτύπημα αρπαγής.
Από τα scripts JadePuffer στο μεταγλωττισμένο ransomware Encforge: πώς εξελίχθηκε η επίθεση
Η προηγούμενη ανάλυση της Sysdig στη δραστηριότητα του JadePuffer αποκάλυψε μια σχετικά απλή προσέγγιση: αυτοσχέδια scripts σε συνδυασμό με εγγενείς λειτουργίες κρυπτογράφησης βάσεων δεδομένων για το κλείδωμα των δεδομένων μετά την παραβίαση. Αυτό λειτουργούσε, αλλά ήταν πρόχειρο σε σύγκριση με όσα συνήθως αναπτύσσουν εξειδικευμένες ομάδες ransomware.
Το τελευταίο κύμα δείχνει ένα σαφές βήμα προόδου. Αντί να βασίζεται σε scripts που συναρμολογούνται βιαστικά, ο επιτιθέμενος εγκαθιστά πλέον ένα μεταγλωττισμένο δυαδικό αρχείο ransomware που ονομάζεται Encforge, μόλις αποκτήσει πρόσβαση μέσω της ευπάθειας του Langflow. Το δυαδικό αυτό είναι φτιαγμένο για να διασχίζει μεθοδικά το σύστημα αρχείων και να στοχεύει συγκεκριμένα assets μηχανικής μάθησης, αντί να κρυπτογραφεί γενικά αρχεία ελπίζοντας ότι κάτι πολύτιμο θα επηρεαστεί στη διαδικασία.
Η Sysdig συνέδεσε τη νεότερη δραστηριότητα του Encforge με την προηγούμενη εκστρατεία JadePuffer μέσω μιας λεπτομέρειας στο σημείωμα λύτρων: μια διεύθυνση επικοινωνίας που επαναχρησιμοποιήθηκε και στις δύο επιχειρήσεις. Αυτή η επικάλυψη υποδηλώνει ότι η ίδια ομάδα, ή τουλάχιστον η ίδια υποδομή και καταγωγή εργαλείων, εξελίσσει την προσέγγισή της σταδιακά αντί να ξεκινά από το μηδέν. Η μετάβαση από αυτοσχέδια scripts σε ένα ειδικά κατασκευασμένο δυαδικό αποτελεί ένα σημαντικό άλμα ωριμότητας και δείχνει ότι η ομάδα αναμένει να συνεχίσει να χρησιμοποιεί αυτή τη μέθοδο πρόσβασης στο μέλλον.
Γιατί οι φόρτοι εργασίας AI και ML γίνονται στόχοι ransomware
Υπάρχει λόγος που οι επιτιθέμενοι κατασκευάζουν πλέον εργαλεία που στοχεύουν συγκεκριμένα assets μηχανικής μάθησης, αντί να κρυπτογραφούν ό,τι αρχεία βρίσκονται στον δίσκο. Οι υποδομές AI συχνά περιέχουν πράγματα που είναι ακριβά και αργά στην αναπαραγωγή: εκπαιδευμένα μοντέλα, διαμορφώσεις pipelines, σύνολα δεδομένων και η λογική ενορχήστρωσης που τα συνδέει. Η απώλεια πρόσβασης σε αυτά, ή η έκθεσή τους και η απειλή με μήνυμα εκβιασμού, μπορεί να είναι εξίσου διασπαστική για έναν οργανισμό όσο η απώλεια βάσεων δεδομένων πελατών ή οικονομικών αρχείων.
Οι αυτο-φιλοξενούμενες πλατφόρμες AI όπως το Langflow συχνά αναπτύσσονται γρήγορα, μερικές φορές από ομάδες που επικεντρώνονται περισσότερο στο να θέσουν σε λειτουργία μια ροή εργασίας παρά στο να περιορίσουν την έκθεση στο δίκτυο. Αυτός ο συνδυασμός, πολύτιμα δεδομένα συν βιαστική ανάπτυξη, είναι ακριβώς το προφίλ που αναζητούν οι χειριστές ransomware. Αυτή η εκστρατεία αποτελεί ένα συγκεκριμένο παράδειγμα μιας ευρύτερης τάσης που καταγράφει η Sysdig: τα συστήματα AI δεν είναι απλώς χρήσιμα εργαλεία τόσο για αμυνόμενους όσο και για επιτιθέμενους, αλλά γίνονται στόχοι από μόνα τους. Η κάλυψη μιας πλήρως αυτόνομης επίθεσης ransomware με AI από την ίδια ερευνητική ομάδα δείχνει την άλλη όψη αυτής της μετατόπισης, όπου πράκτορες AI χρησιμοποιούνται για την εκτέλεση ολόκληρων εισβολών με ελάχιστη ανθρώπινη καθοδήγηση. Μαζί, αυτά τα ευρήματα δείχνουν ότι η υποδομή AI βρίσκεται πλέον και στις δύο πλευρές της εξίσωσης του ransomware, ως στόχος και ως εργαλείο.
Πρακτικά βήματα για την ασφάλιση αυτο-φιλοξενούμενων εργαλείων AI και φόρτων εργασίας cloud
Οι οργανισμοί που λειτουργούν το Langflow ή παρόμοιες πλατφόρμες ενορχήστρωσης AI θα πρέπει να τις αντιμετωπίζουν με την ίδια πειθαρχία ασφαλείας όπως οποιονδήποτε διακομιστή εκτεθειμένο στο διαδίκτυο και όχι σαν ένα πειραματικό sandbox. Αυτό σημαίνει την άμεση εφαρμογή της διόρθωσης για το CVE-2025-3248 και τον έλεγχο του κατά πόσον instances του Langflow είναι προσβάσιμα από το δημόσιο διαδίκτυο χωρίς σαφή επιχειρηματικό λόγο.
Πέρα από την ενημερωμένη έκδοση, απομονώστε τους φόρτους εργασίας AI από τα ευρύτερα δίκτυα παραγωγής, ώστε ένα παραβιασμένο instance να μην μπορεί εύκολα να μεταπηδήσει σε άλλα συστήματα. Διατηρήστε offline ή αμετάβλητα αντίγραφα ασφαλείας των εκπαιδευμένων μοντέλων και των διαμορφώσεων pipelines ειδικά, καθώς αυτά είναι πλέον αποδεδειγμένοι στόχοι ransomware. Παρακολουθήστε για ασυνήθιστη δραστηριότητα διάσχισης συστήματος αρχείων και εμφάνιση απροσδόκητων δυαδικών αρχείων σε διακομιστές που φιλοξενούν εργαλεία AI, καθώς αυτή ακριβώς είναι η συμπεριφορά που παρατήρησε η Sysdig με το Encforge.
Τι σημαίνει αυτό για εσάς
Εάν ο οργανισμός σας έχει αναπτύξει το Langflow, ή οποιαδήποτε παρόμοια αυτο-φιλοξενούμενη πλατφόρμα ανάπτυξης AI, αυτή η εκστρατεία είναι ένα άμεσο σήμα για να ελέγξετε την έκθεσή σας τώρα, και όχι μετά από ένα περιστατικό. Η αλυσίδα εκμετάλλευσης του Langflow ransomware CVE που παρατηρήθηκε εδώ δεν απαιτούσε προηγμένες τεχνικές για να φτάσει στα θύματα, παρά μόνο ένα μη ενημερωμένο, εκτεθειμένο στο διαδίκτυο instance. Για τις ομάδες ασφαλείας, το μάθημα είναι ότι τα εργαλεία AI πρέπει να καταγράφονται, να ενημερώνονται και να παρακολουθούνται με την ίδια αυστηρότητα όπως οποιαδήποτε άλλη κρίσιμη υποδομή, και όχι να αντιμετωπίζονται ως πειραματικό σύστημα χαμηλότερης προτεραιότητας.
Ενέργειες που πρέπει να αναληφθούν
- Εφαρμόστε άμεσα τη διόρθωση για το CVE-2025-3248 σε οποιαδήποτε ανάπτυξη του Langflow και επαληθεύστε ότι η επιδιόρθωση έχει εφαρμοστεί σε όλα τα instances, συμπεριλαμβανομένων των περιβαλλόντων δοκιμών ή staging.
- Ελέγξτε ποιες πλατφόρμες AI και ML είναι εκτεθειμένες στο δημόσιο διαδίκτυο και περιορίστε την πρόσβαση όπου είναι δυνατόν.
- Δημιουργήστε αντίγραφα ασφαλείας εκπαιδευμένων μοντέλων, διαμορφώσεων pipelines και συνόλων δεδομένων ξεχωριστά από τα γενικά αντίγραφα ασφαλείας αρχείων, καθώς αυτά αποτελούν πλέον συγκεκριμένους στόχους ransomware.
- Παρακολουθήστε για ενδείξεις μεταγλωττισμένων δυαδικών αρχείων ή ασυνήθιστης δραστηριότητας συστήματος αρχείων σε διακομιστές που φιλοξενούν ροές εργασίας AI, κάτι που μπορεί να υποδηλώνει εξέλιξη παραβίασης.
Η άνοδος του ransomware που έχει κατασκευαστεί ειδικά για να πλήττει assets AI δείχνει ότι αυτές οι πλατφόρμες δεν αποτελούν πλέον μια εξειδικευμένη γωνιά του δικτύου. Αντιμετωπίστε τις ως την κρίσιμη υποδομή που έχουν γίνει.




