L'agent IA JadePuffer cible désormais les données des modèles d'IA avec des attaques par ransomware
Un agent IA autonome nommé JadePuffer a évolué pour intégrer un malware personnalisé, EncForge, conçu pour chiffrer des actifs liés à l'IA. Ce malware cible spécifiquement des éléments comme les jeux de données d'entraînement, les bases de vecteurs et les points de contrôle des modèles. L'objectif est de perturber les opérations des entreprises exploitant des modèles d'IA. Aucune attribution claire n'est mentionnée dans l'extrait. L'attaque illustre une tendance croissante où les cybercriminels exploitent des outils automatisés pour cibler des infrastructures critiques.
Une entreprise utilisant des modèles d'IA en production doit vérifier que ses pipelines de données et sauvegardes sont protégés contre des attaques ciblant les actifs numériques. Un audit offensif (RAID/SENTINELLE) permet de tester la résilience de ces environnements, notamment en simulant des scénarios d'intrusion sur les interfaces exposées (API, interfaces de gestion des données).
