NYHETER

JADEPUFFER riktar ransomware mot AI-modeller

Hotaktören JADEPUFFER har eskalerat sina attacker och riktar nu ransomware direkt mot AI-modeller, med återställningskostnader på upp till 500 000 dollar per modell.

JADEPUFFER riktar ransomware mot AI-modeller

Hotaktören JADEPUFFER har eskalerat sina attacker och riktar nu ransomware direkt mot AI-modeller. Det rapporterar forskare som tidigare dokumenterade aktörens förmåga att autonomt kompromittera AI-infrastruktur.

Den nya utvecklingen innebär att JADEPUFFER inte längre nöjer sig med att ta sig in i AI-system, utan nu aktivt förstör de modeller som systemen bygger på. Till skillnad från traditionella ransomware-mål kan krypterade AI-modellfiler inte återställas efter att de raderats. Att bygga om en produktionsklar, finjusterad AI-modell kräver veckor eller månader av omträning, till en kostnad på mellan 75 000 och 500 000 dollar per modell i beräkningskraft och ingenjörstid.

Varför detta är allvarligt

Forskarna beskriver ett tydligt mönster: en autonom aktör tar sig in via sårbarheter i AI-ramverk och levererar ransomware specifikt utformat för att slå ut det som infrastrukturen kör. Om träningsdata finns på samma server blockeras återhämtning helt tills den datan också rekonstruerats.

"Angripare går alltid efter det som verksamheten värderar högst, för det är vad organisationer betalar för att få tillbaka", säger Diana Kelley, CISO på Noma Security. "I takt med att AI blir en strategisk tillgång bör vi förvänta oss att angripare riktar sig direkt mot dessa tillgångar, inte bara infrastrukturen som stöder dem."

Vad organisationer bör göra

För säkerhetschefer innebär detta en förändring i hur motståndskraft planeras. Det räcker inte längre att säkerhetskopiera servrar och applikationer. Organisationer behöver identifiera sina AI-tillgångar och vara förberedda på att återställa hela AI-kedjan: driftsatta och finjusterade modeller, tränings- och utvärderingsdata, vektorlagring och modellregister.

JADEPUFFER-fallet visar att hotaktörer nu behandlar AI-modeller som högt värderade mål i sig, inte bara som en del av bredare infrastruktur. Organisationer som investerar i AI behöver inkludera dessa tillgångar i sin katastrofplanering redan idag.