JADEPUFFER nutzt ENCFORGE-Ransomware, um spezialisiert auf AI-Modell-Dateien abzuzielen, nachdem bereits eine zweite Kompromittierung desselben Langflow-Servers dokumentiert wurde.
Erstmals wurde eine vollständig LLM-gesteuerte Ransomware-Attacke dokumentiert, die eine Langflow-Lücke zur Datenexfiltration und Systemverschlüsselung nutzte.
Eine ungepatchte, bereits ausgenutzte Remote Code Execution in Langflow (CVE-2026-5027) ermöglicht unauthentifizierten File-Write-Attacken ohne bestehenden Patch.