JadePuffer et EncForge : la nouvelle menace ransomware qui cible vos modèles d'IA
Selon les dernières analyses de l’entreprise de cybersécurité Sysdig, l’agent autonome JadePuffer a déployé un rançongiciel spécialisé, EncForge, qui cible spécifiquement les infrastructures d’intelligence artificielle et de machine learning. Cette évolution marque un tournant dans la menace pesant sur les données et modèles d’IA, avec des conséquences financières estimées entre 75 000 et 500 000 dollars par modèle compromis.
JadePuffer, identifié pour la première fois en juillet 2025 comme un acteur menaçant agentique (ATA), est capable de mener une attaque par rançongiciel de manière entièrement autonome, de l’accès initial au chiffrement des données. Désormais, cet agent intègre un outil conçu sur mesure pour s’attaquer aux actifs les plus précieux des organisations : les jeux de données d’entraînement, les bases de données vectorielles et les points de contrôle de modèles.
By Théophane Villedieu
lire plus