< BACK TO NEWS
importantSYS.SOURCE: The Hacker News2026-07-21T13:04:32+05:30

ENCFORGE Ransomware Exploits Langflow RCE Vulnerability to Encrypt AI Model Files

A new ransomware called ENCFORGE is exploiting a remote code execution (RCE) vulnerability in Langflow to encrypt AI model files, including model weights and training datasets. The attack leverages CVE-2025-3248, with the ransomware using AES-256-CTR encryption and targeting specific AI infrastructure components.

Researchers at Sysdig have linked a second attack on the same Langflow server to JADEPUFFER, the AI-agent-driven operator it first documented earlier this month.

The same operator has now been spotted deploying ENCFORGE, a new compiled Go ransomware designed to encrypt model weights, vector indexes, training datasets, and other AI infrastructure files across the host filesystem.

The entry

Read original article

*** END OF TRANSMISSION ***

> ALTERNATIVE HOMEOWNERSHIP METRIC PRIORITIZES INDIVIDUAL OWNERSHIP DATA> VULNERABILITIES IN OPEN-SOURCE ANDROID AI AGENTS ENABLE HOST CODE EXECUTION VIA STEALTHY TEXT INJECTION> AI ACCELERATES EXPLOIT DEVELOPMENT, RENDERING TRADITIONAL PATCHING INEFFECTIVE> BIT2WATT ATTACK EXPLOITS CLOUD GPU WORKLOADS TO THREATEN POWER GRID STABILITY> GRITT SECURES $34M TO DEPLOY AI-POWERED ROBOTS FOR SOLAR PLANT CONSTRUCTION> WIDESPREAD EXPLOITATION OF WORDPRESS WP2SHELL VULNERABILITIES VIA PUBLIC EXPLOIT CODE> QWEN-IMAGE-3.0: ENHANCING IMAGE RECOGNITION WITH ADVANCED AI CAPABILITIES> ENCFORGE RANSOMWARE EXPLOITS LANGFLOW RCE VULNERABILITY TO ENCRYPT AI MODEL FILES> CRITICAL SERVICENOW AI PLATFORM VULNERABILITY CVE-2026-6875 EXPLOITED FOR UNAUTHENTICATED CODE EXECUTION> LINUX KERNEL INTRODUCES $ORIGIN SUPPORT VIA EBPF AND BINFMT_MISC> ALTERNATIVE HOMEOWNERSHIP METRIC PRIORITIZES INDIVIDUAL OWNERSHIP DATA> VULNERABILITIES IN OPEN-SOURCE ANDROID AI AGENTS ENABLE HOST CODE EXECUTION VIA STEALTHY TEXT INJECTION> AI ACCELERATES EXPLOIT DEVELOPMENT, RENDERING TRADITIONAL PATCHING INEFFECTIVE> BIT2WATT ATTACK EXPLOITS CLOUD GPU WORKLOADS TO THREATEN POWER GRID STABILITY> GRITT SECURES $34M TO DEPLOY AI-POWERED ROBOTS FOR SOLAR PLANT CONSTRUCTION> WIDESPREAD EXPLOITATION OF WORDPRESS WP2SHELL VULNERABILITIES VIA PUBLIC EXPLOIT CODE> QWEN-IMAGE-3.0: ENHANCING IMAGE RECOGNITION WITH ADVANCED AI CAPABILITIES> ENCFORGE RANSOMWARE EXPLOITS LANGFLOW RCE VULNERABILITY TO ENCRYPT AI MODEL FILES> CRITICAL SERVICENOW AI PLATFORM VULNERABILITY CVE-2026-6875 EXPLOITED FOR UNAUTHENTICATED CODE EXECUTION> LINUX KERNEL INTRODUCES $ORIGIN SUPPORT VIA EBPF AND BINFMT_MISC