Hogyan ad a CVE-2025-3248 kezdeti hozzáférést a támadóknak a Langflow szerverekhez
A Langflow, egy nyílt forráskódú platform AI-ágens munkafolyamatok építésére és összehangolására, egy új zsarolóvírus-kampány belépési pontjává vált. A Sysdig kutatása szerint a támadók kihasználják a CVE-2025-3248 sérülékenységet, egy hibát a Langflow-ban, amely lehetővé teszi számukra, hogy elérjék a kitett példányokat és érvényes hitelesítő adatok nélkül kódot futtassanak. Ez a kezdeti hozzáférés ugyanaz, amelyet a Sysdig által JadePuffer néven nyomon követett fenyegetési csoport egy korábbi műveletben használt, ám a rajtuk keresztül szállított káros kód drámaian megváltozott.
A kampányt nem csupán maga a sérülékenység teszi figyelemre méltóvá, hanem az, hogy egy AI-fejlesztőeszköz hibája most már egy bizonyított, megismételhető út egy szervezet infrastruktúrájába, és a támadók egyre komolyabb utólagos támadások kiindulópontjaként kezelik, nem pedig egyszeri beütés és menekülés akcióként.
A JadePuffer szkriptektől a lefordított Encforge zsarolóvírusig: a támadás fejlődése
A Sysdig korábbi vizsgálata a JadePuffer tevékenységéről egy viszonylag kifinomulatlan megközelítést tárt fel: rögtönzött szkripteket, natív adatbázis-titkosítási funkciókkal párosítva az adatok zárolására a betörés után. Működött, de nyers volt ahhoz képest, amit a dedikált zsarolóvírus-csapatok jellemzően bevetnek.
A legújabb hullám egyértelmű szintlépést mutat. Ahelyett, hogy menet közben összefércelt szkriptekre támaszkodna, a támadó most egy lefordított zsarolóvírus binárist, az Encforge nevűt helyezi el, miután hozzáférést szerzett a Langflow hibáján keresztül. Ez a bináris arra készült, hogy módszeresen bejárja a fájlrendszert, és kifejezetten a gépi tanulási eszközöket célozza meg, ahelyett, hogy általános fájlokat titkosítana, remélve, hogy valami értékes is beleakad a folyamatba.
A Sysdig az újabb Encforge tevékenységet a korábbi JadePuffer kampányhoz egy részleten keresztül kötötte: a váltságdíj-üzenetben egy olyan kapcsolatfelvételi cím szerepelt, amelyet mindkét műveletben újrahasználtak. Ez az átfedés arra utal, hogy ugyanaz a csoport, vagy legalábbis ugyanaz az infrastruktúra és eszközkészlet származási vonal, az idők során finomítja a megközelítését, ahelyett, hogy nulláról indulna. A rögtönzött szkriptekről egy célépített binárisra való áttérés jelentős érettségi ugrás, és azt jelzi, hogy a csoport arra számít, hogy ezt a hozzáférési módszert a jövőben is használni fogja.
Miért válnak az AI és ML munkaterhelések zsarolóvírus célpontokká
Van egy oka annak, hogy a támadók most kifejezetten a gépi tanulási eszközöket célzó eszközöket építenek, ahelyett, hogy egyszerűen titkosítanák a lemezen lévő bármely fájlt. Az AI infrastruktúra gyakran olyan dolgokat tartalmaz, amelyek drágák és lassan reprodukálhatók: betanított modelleket, folyamatkonfigurációkat, adathalmazokat és az ezeket összekapcsoló összehangolási logikát. Az ezekhez való hozzáférés elvesztése, vagy azok kitettsége és zsarolási üzenettel való fenyegetése ugyanolyan zavaró lehet egy szervezet számára, mint az ügyféladatbázisok vagy pénzügyi nyilvántartások elvesztése.
Az olyan saját hosztolású AI platformokat, mint a Langflow, gyakran gyorsan telepítik, néha olyan csapatok, amelyek inkább a munkafolyamat működésére összpontosítanak, mintsem a hálózati kitettség korlátozására. Ez a kombináció – értékes adatok és sietős telepítés – pontosan az a profil, amit a zsarolóvírus-üzemeltetők keresnek. Ez a kampány egy konkrét példa egy szélesebb trendre, amelyet a Sysdig dokumentál: az AI rendszerek nem csupán hasznos eszközök, mind a védők, mind a támadók számára, hanem önmagukban is célpontokká válnak. Ugyanennek a kutatócsoportnak a teljesen autonóm AI zsarolóvírus-támadásról szóló beszámolója mutatja ennek a változásnak a másik oldalát, ahol az AI ágenseket teljes behatolások futtatására használják, minimális emberi irányítással. Ezek a megállapítások együttesen arra mutatnak, hogy az AI infrastruktúra most már a zsarolóvírus egyenlet mindkét végén helyet foglal: mint célpont és mint eszköz.
Gyakorlati lépések a saját hosztolású AI eszközök és felhős munkaterhelések biztosításához
Azoknak a szervezeteknek, amelyek Langflow-t vagy hasonló AI összehangolási platformokat üzemeltetnek, ugyanolyan biztonsági fegyelemmel kell kezelniük ezeket, mint bármely internetre néző szervert, nem pedig kísérleti homokozóként. Ez azt jelenti, hogy a CVE-2025-3248 javítását a lehető leghamarabb alkalmazni kell, és ellenőrizni kell, hogy vannak-e olyan Langflow példányok, amelyek egyértelmű üzleti ok nélkül elérhetők a nyilvános internetről.
A javításon túl szegmentálják az AI munkaterheléseket a szélesebb termelési hálózatoktól, hogy egy kompromittált példány ne tudjon könnyen továbbterjedni más rendszerekre. Tartsanak fenn offline vagy megváltoztathatatlan biztonsági másolatokat kifejezetten a betanított modellekről és folyamatkonfigurációkról, mivel ezek immár bizonyítottan zsarolóvírus-célpontok. Figyeljék a szokatlan fájlrendszer-bejárási tevékenységet és a váratlan binárisok megjelenését az AI eszközöket hosztoló szervereken, mivel ez pontosan az a viselkedés, amit a Sysdig megfigyelt az Encforge esetében.
Mit jelent ez Önnek
Ha szervezete telepítette a Langflow-t, vagy bármilyen hasonló, saját hosztolású AI fejlesztőplatformot, ez a kampány egy közvetlen jelzés, hogy most ellenőrizze a kitettséget, ne pedig egy incidens után. Az itt megfigyelt Langflow zsarolóvírus CVE kihasználási lánc nem igényelt fejlett technikákat az áldozatok eléréséhez, csupán egy javítatlan, internetre néző példányt. A biztonsági csapatok számára a tanulság az, hogy az AI eszközöket ugyanolyan szigorúan kell leltározni, javítani és monitorozni, mint bármely más kritikus infrastruktúrát, nem pedig alacsonyabb prioritású kísérleti rendszerként kezelni.
Gyakorlati teendők
- Javítson be azonnal minden Langflow telepítést a CVE-2025-3248 ellen, és ellenőrizze, hogy a javítás alkalmazva van minden példányon, beleértve a teszt- vagy staging környezeteket is.
- Mérje fel, mely AI és ML platformok vannak kitéve a nyilvános internetnek, és ahol csak lehetséges, korlátozza a hozzáférést.
- Készítsen biztonsági másolatot a betanított modellekről, folyamatkonfigurációkról és adathalmazokról az általános fájlmentésektől elkülönítve, mivel ezek most konkrét zsarolóvírus-célpontok.
- Figyelje a lefordított binárisok vagy szokatlan fájlrendszer-tevékenység jeleit az AI munkafolyamatokat hosztoló szervereken, ami folyamatban lévő kompromittálódást jelezhet.
A kifejezetten az AI eszközök eltalálására épített zsarolóvírusok térnyerése mutatja, hogy ezek a platformok már nem a hálózat szegletét jelentik. Kezelje őket úgy, mint azzá vált kritikus infrastruktúrát.




