Sysdig Threat Research Team (TRT) 의 연구에 따르면, 대규모 언어 모델 (LLM) 이 처음부터 끝까지 실행한 첫 번째 랜섬웨어 캠페인 'JadePuffer' 가 다시 등장하여 훈련된 AI 모델 아티팩트를 파괴하도록 설계된 전용 잠금 프로그램 ENCFORGE 를 배포했다. 이번 공격은 Langflow 인스턴스를 재사용하며, PyTorch 및 TensorFlow 체크포인트부터 HuggingFace SafeTensors 무게까지 약 180 개의 파일 확장자를 대상으로 의도적으로 타격을 가함으로 확인되었다. Sysdig 는 백업이 없거나 훈련 데이터가 동일한 호스트에 있는 경우 모델 복구가 불가능할 수 있으며, 클라우드 GPU 와 엔지니어링 시간으로는 한 번의 모델당 75,000 달러에서 50 만 달러까지 비용이 소요된다고 밝혔다.
원문 보기 →