En bref
Sysdig a documenté une campagne exploitant CVE-2025-3248 sur des serveurs Langflow vulnérables afin de déployer ENCFORGE. Le ransomware cible notamment des poids, checkpoints, formats SafeTensors/GGUF, index FAISS et données d’entraînement. Pour les entreprises, le signal transforme la protection et la restauration des artefacts IA en sujet de continuité opérationnelle.
Ce qui change
Le risque ne se limite plus, dans ce cas documenté, au serveur ou au code applicatif: la sélection de fichiers d’ENCFORGE vise explicitement des composants nécessaires au fonctionnement de systèmes IA. Le correctif Langflow traite le point d’entrée décrit, mais une stratégie de résilience doit aussi couvrir les artefacts difficiles à reconstruire et les chemins d’escalade tels que les accès Docker socket non indispensables.
Pourquoi ça compte
Une compromission peut combiner interruption des services IA, perte d’actifs coûteux à reconstruire et exposition de secrets ouvrant potentiellement l'accès à d’autres ressources. L’enjeu est particulièrement important lorsque les poids, fine-tunes, index ou datasets critiques ne disposent pas de copies isolées, immuables et dont la restauration a été testée. Les pertes financières moyennes ne sont toutefois pas établies à ce stade.
Qui est concerné
En priorité, les entreprises ayant des instances Langflow accessibles depuis Internet et les équipes IA utilisant des environnements conteneurisés donnant accès à des secrets ou au socket Docker. Plus largement, sont concernées les organisations dont la production dépend d’artefacts IA difficiles à reproduire rapidement ou insuffisamment sauvegardés.
Action à faire
- 1Auditer les instances Langflow exposées et migrer vers une version actuellement supportée et corrigée, puis rechercher les indicateurs d’exploitation.
- 2Renouveler les secrets susceptibles d’avoir été accessibles dans les environnements concernés.
- 3Supprimer les montages Docker socket qui ne sont pas indispensables au fonctionnement des services.
- 4Inventorier les poids, checkpoints, fine-tunes, index vectoriels et datasets indispensables à la production.
- 5Placer ces actifs critiques dans des sauvegardes immuables et isolées, puis tester effectivement leur restauration.
Risques et limites
Le signal repose principalement sur les observations de Sysdig relayées par VentureBeat et ne démontre pas une diffusion massive d’ENCFORGE. Les pertes financières ne sont pas quantifiées de manière représentative. Il faut donc distinguer l’urgence de correction pour les Langflow vulnérables du chantier plus général de résilience des actifs IA.
Verdict Radar
ACT_NOW: priorité immédiate pour les environnements Langflow vulnérables et exposés; pour le reste de l’organisation, intégrer sans attendre les artefacts IA critiques au dispositif de sauvegarde et de restauration, sans extrapoler l’ampleur actuelle d’ENCFORGE.
Sources
Sources
Signal d’origine utilisé pour l’analyse Radar.
Recevoir la newsletter Radar
Un email par semaine. Les signaux triés, notés, prêts à décider.



