랜섬웨어가 Langflow를 공격했지만 몸값은 받지 못했다 | VentureBeat
Ransomware hits Langflow, can't collect ransom | VentureBeat

TL;DR AI
1분핵심 요약
Langflow 서버가 CVE-2025-3248의 같은 취약점으로 두 차례 공격을 받았다.
두 번째 공격에서는 AI 모델 파일과 학습 자산을 파괴하는 Go 기반 랜섬웨어 ENCFORGE가 배포됐다.
공격 대상에는 PyTorch·TensorFlow 체크포인트, SafeTensors, GGUF, FAISS 등 고가치 ML 산출물이 포함된다.
이 악성코드는 데이터를 유출하지도, 몸값 지불 경로도 제공하지 않아 복구가 훨씬 어렵고 때로는 불가능하다.
이번 사례는 랜섬웨어가 일반적 암호화에서 AI 핵심 자산의 의도적 파괴로 진화하고 있음을 보여준다.
