Chip Insight 資料庫

#殭屍網路

找到 1 篇文章

一首詩控制 3,400 台伺服器?PoeLLM 惡意程式藏身 GitHub,四個單字就能轉移殭屍網路

資安研究機構 Black Lotus Labs 揭露名為 Canto Incognito 的惡意挖礦行動。攻擊者利用 PoeLLM 惡意程式入侵超過 3,400 台伺服器,目標包括 LiteLLM、Ollama 與其他暴露於網際網路的開源服務。最特殊的是,惡意程式會讀取 GitHub 上的一首詩,將其中四個單字轉換成控制伺服器的 IP 位址。攻擊者只需修改詩句,就能讓殭屍網路自動尋找新的控制中心。這起事件揭露了 AI 基礎設施面臨的安全風險,以及正常文字內容如何被用來隱藏惡意網路設定。

晶片觀測站·2 小時前
12 min