Tout commence avec JADEPUFFER, un acteur malveillant repéré dès juin 2026 par Sysdig. Ce logiciel automatisé, piloté par des agents IA, exploite les failles de Langflow pour infiltrer les systèmes et voler des données sensibles. En juillet 2026, JADEPUFFER revient avec une méthode plus sophistiquée : il déploie ENCFORGE, un rançongiciel écrit en Go conçu pour chiffrer uniquement les fichiers critiques des infrastructures d’IA.
Pourquoi ces cibles ? Parce que les poids des modèles (formats PyTorch, TensorFlow, Hugging Face SafeTensors ou ONNX), les bases de données vectorielles (FAISS, Milvus) et les jeux d’entraînement (formats Parquet, Arrow, NumPy) ne sont pas remplaçables à bas coût. Leur reconstruction peut coûter entre 75 000 et 500 000 dollars par projet, selon Sysdig.
Contrairement aux rançongiciels classiques, ENCFORGE ne chiffrerait pas des données interchangeables : il rend inutilisables les éléments mêmes qui permettent à un modèle d’IA de fonctionner. Sans accès aux poids ou aux jeux d’entraînement, reconstruire un système peut prendre des semaines, voire des mois.










