Малвар PoeLLM заразив понад 3000 серверів, приховуючи команди керування у вірші для ШІ

Poetry is the new AI security threat as PoeLLM malware infects 3K+ servers

Дослідники Lumen's Black Lotus Labs виявили кампанію PoeLLM, яка з квітня заразила понад 3000 серверів у США та Західній Європі для криптомайнінгу та розширення ботнету. За їхніми даними, зловмисник, імовірно з Італії, приховує адресу керівного сервера у вірші на GitHub — це перший зафіксований реальний випадок «ворожої поезії», техніки обходу захисту ШІ-моделей через оформлення шкідливих команд у вигляді поезії. Жертвами здебільшого стали вразливі версії LiteLLM, Ollama, Gotenberg та Gitea, а також, можливо, Ivanti Sentry.

Мовою оригіналу · EN

Researchers found PoeLLM malware hiding its C2 server address inside an AI-written poem on GitHub to infect over 3,000 servers.

Читати оригінал на The Register →

Чому в стрічці: Новий тип атаки на AI-інфраструктуру (LiteLLM, Ollama) резонує з інтересом користувача до tech-безпеки та AI.

← Назад до стрічки