JadePuffer missbraucht eine CVE-2025-3248-Schwachstelle in Langflow, um mit EncForge automatisiert KI-Modellgewichte und Trainingsdaten zu verschlüsseln und dabei geschätzte Schäden von 75.000 bis 500.000 US-Dollar pro Modell zu verursachen.
JADEPUFFER nutzt ENCFORGE-Ransomware, um spezialisiert auf AI-Modell-Dateien abzuzielen, nachdem bereits eine zweite Kompromittierung desselben Langflow-Servers dokumentiert wurde.