Navegación

El nuevo ransomware ENCFORGE ataca archivos de modelos de IA en un ataque de ejecución remota de código (RCE) de Langflow.

fuente: https://thehackernews.com/2026/07/new-encforge-ransomware-targets-ai.html

Investigadores de Sysdig han vinculado un segundo ataque al mismo servidor de Langflow con JADEPUFFER, el operador impulsado por agentes de IA que documentaron por primera vez a principios de este mes.

Ahora se ha detectado que el mismo operador está desplegando ENCFORGE, un nuevo ransomware compilado en Go diseñado para cifrar los pesos de los modelos, los índices de los vectores, los conjuntos de datos de entrenamiento y otros archivos de infraestructura de IA en todo el sistema de archivos del host.

Últimas noticias

04 DE AGOSTO, 2026

Dentro del negocio clandestino del malware Android BTMOB RAT

La operación oficial del RAT para Android está rodeada de revendedores más baratos, supuestos proveedores de código fuente, propietarios de servidores independi...

Leer artículo
04 DE AGOSTO, 2026

La vulnerabilidad CVE-2026-59774 de Gitea permite la ejecución remota de código sin autenticación.

Gitea 1.27.1 corrige una vulnerabilidad crítica de Gitea, CVE-2026-59774, con una calificación CVSS de 9.8. Un atacante no autenticado puede leer archivos arbit...

Leer artículo
04 DE AGOSTO, 2026

Un problema malicioso en GitHub podría hacer que el agente de IA de Google se vuelva contra su propia canalización de CI/CD.

Primer caso práctico y real de explotación entre agentes dentro de un sistema multiagente en producción: una nueva clase de ataque que enfrenta a un agente de I...

Leer artículo