Ransomware IA : comment JadePuffer et EncForge ciblent vos modèles d’apprentissage
Selon Sysdig, une attaque réussie contre un modèle d’IA peut coûter entre 75 000 et 500 000 dollars par modèle, sans compter les semaines de perte de productivité. Jusqu’ici, les ransomwares visaient principalement les fichiers bureautiques, bases de données et sauvegardes. Mais une nouvelle génération de menaces émerge : les « agentic threats », capables de s’adapter en temps réel et de chiffrer spécifiquement les actifs d’intelligence artificielle. L’agent autonome JadePuffer, déjà connu pour orchestrer des attaques de bout en bout, vient de se doter d’un ransomware sur mesure appelé EncForge. Ce dernier cible les jeux de données d’entraînement, les bases vectorielles et les checkpoints de modèles. Pour les organisations françaises qui investissent massivement dans l’IA, cette évolution représente un risque majeur. Cet article décrypte le fonctionnement de JadePuffer et d’EncForge, analyse les conséquences pour les entreprises et propose des mesures de défense concrètes.
By Célestine Rochefour
lire plus