TECHRibassista

Nuovo ransomware attacca modelli AI, ma gli hacker non riescono a riscuotere il riscatto

Nuovo ransomware attacca modelli AI, ma gli hacker non riescono a riscuotere il riscatto

Un gruppo di cybercriminali ha sviluppato ENCFORGE, un ransomware sofisticato progettato specificamente per colpire modelli di intelligenza artificiale e i loro pesi (asset critici per le aziende tech). Il malware è stato utilizzato in due attacchi distinti contro server Langflow accessibili da internet, sfruttando la vulnerabilità CVE-2025-3248 che consente l'esecuzione di codice Python non autenticato. A differenza dei ransomware generici, ENCFORGE è costruito appositamente per riconoscere e crittografare estensioni di file specifiche di AI (PyTorch, TensorFlow, Hugging Face, GGUF), rendendoli inutilizzabili. Tuttavia, il malware non dispone di alcun meccanismo di comunicazione esterna o portale di pagamento: gli attaccatori non possono raccogliere il riscatto perché il malware non può esfiltrate dati né comunicare con i server di comando esterno. Questo rappresenta una strategia di distruzione pura piuttosto che di estorsione tradizionale. La vulnerabilità in Langflow rimane critica per le organizzazioni che utilizzano servizi di validazione del codice AI, rendendo essenziale l'applicazione immediata delle patch di sicurezza e il monitoraggio dei sistemi esposti.

Perché è importante

L'emergenza di ENCFORGE rappresenta una minaccia sistemica per il settore AI/ML con impatti immediati sulla fiducia degli investitori nei servizi cloud-based per modelli IA; gli operatori di infrastrutture AI (MSFT, GOOGL, AMZN, NVDA) potrebbero affrontare pressione regulatoria e richieste di maggiori investimenti in sicurezza, mentre i prezzi dei servizi di cybersecurity sperimenteranno rialzi di domanda. Il fatto che il ransomware non riesca a riscuotere il riscatto suggerisce una strategia di sabotaggio geopolitico, amplificando il rischio sistemico.

TEAM
Atlassian Corporation
80.15
-6.15%
COPX
Copper Miners ETF (COPX)
78.37
-2.03%
CRWD
CrowdStrike Holdings
183.42
-2.65%
PANW
Palo Alto Networks
348.06
-1.13%
ZS
Zscaler Inc.
NET
Cloudflare Inc.
242.41
-1.58%
PLTR
Palantir Technologies
129.30
+2.84%
MSFT
Microsoft Corporation
392.78
+2.94%
GOOGL
Alphabet Inc.
326.46
+2.76%
AMZN
Amazon.com Inc.
231.90
-0.75%
NVDA
Nvidia Corporation
194.83
-1.39%
META
Meta Platforms Inc.
595.00
-1.83%
ANET
Arista Networks
176.61
+1.00%
DDOG
Datadog Inc.
260.36
-1.56%
NOW
ServiceNow Inc.
91.94
-3.69%
ORCL
Oracle Corporation
120.04
-4.61%
ARM
Arm Holdings
283.04
-0.13%
Analisi AI
OPPORTUNITÀ
· Rally anticipato in cybersecurity specializzata in AI/ML protection (CRWD, PANW, ZS, NET) con potenziale di guadagni 20-30% nei prossimi 2-3 trimestri
· Accelerazione della domanda per secure coding validation tools e supply chain security (PLTR, DDOG, NOW) come misura preventiva
RISCHI
· Vulnerabilità zero-day non patchate in ecosistema open-source (Langflow/LLM) potrebbero proliferare, colpendo modelli proprietari di MSFT, GOOGL, META
· Contagio psicologico verso soluzioni alternative non cloud (on-premise) comporterebbe shift di spesa dai cloud provider (AMZN AWS, MSFT Azure) ai player di infrastruttura locale
Temi correlati
Chiedi all'AI su questa notizia →
TPG tratta l'acquisizione di Netrality Data Centers per fino a 3 miliardi di dollari
SpaceX e Tesla perdono 1,2 trilioni, Apple sostiene i megacap a luglio
ASML crolla sulle notizie della Cina, trascina al ribasso i titoli chip
Nvidia cede terreno dopo notizie su data center OpenAI
← Tutte le notizie