JadePuffer et le ransomware EncForge : les attaques agentiques ciblent désormais les données d'IA
Introduction : une nouvelle menace pour l’infrastructure IA
Alors que l’intelligence artificielle générative s’impose dans les processus métiers critiques, et que des attaques cyber par IA permettent de reconstruire un botnet en six minutes, les cybercriminels affinent leurs techniques pour cibler les actifs les plus précieux des entreprises : les modèles d’IA, les jeux de données d’entraînement et les bases vectorielles. Selon un rapport de la société de cybersécurité Sysdig, le groupe JadePuffer, un acteur agentique (agentic threat actor, ATA), a récemment déployé un rançongiciel spécialisé nommé EncForge, conçu spécifiquement pour crypter les actifs des infrastructures d’apprentissage automatique. Cette évolution marque un tournant dans la guerre cyber, où les attaquants automatisés ne se contentent plus de chiffrer des fichiers génériques, mais visent délibérément les éléments qui peuvent paralyser des mois de travail de data science.
By Séraphine Clairlune
lire plus