JADEPUFFER 勒索团伙瞄准 AI 流水线且未用零日
TechNadu · x · 2026-07-23
TechNadu 引述 Sysdig 安全专家 Crystal Morin 的说法称,JADEPUFFER 这波勒索攻击并不依赖零日漏洞。
文章强调,AI 基础设施的防护不能只靠单一安全团队,而要由 AppSec、平台工程、安全运营和数据团队共同负责。给出的具体建议包括:
- 修补 Langflow (CVE-2025-3248)
- 移除不必要的 Docker socket 权限
- 限制机器身份访问模型资产
- 监控 容器逃逸 行为
- 为 AI 模型保留不可变、经过验证的备份
配图与正文都在强调:一旦精调模型或 AI 资产被加密或破坏,重建成本可能非常高,AI 流水线因此成了勒索目标。
「Infra」频道最新
- NVIDIA 在 NPS Monterey 部署 DGX GB300,覆盖 1500 名学生和 600 名教师 — nvidia · 2026-07-24
- Neon 说,agent 已做出可用的 Git 托管服务 — cramforce · 2026-07-24
- NVIDIA 称托管 RL 让 Nemotron 3 Nano 以不到 5 美元升到 91% — NVIDIAAI · 2026-07-24
- 一个 AI 流水线先识别 10 多家来源的列,再入仓处理 — YvesMulkers · 2026-07-24
- Qwen 在 Ubuntu Docker 下输出异常,WSL 2 环境却正常 — awitod · 2026-07-23
- Gavin Baker:开源 AI 的利润会从模型层转向算力层 — mattbeane · 2026-07-23