跳到正文
原文
The Register·· 8 小时前精选AI 评分82

PoeLLM恶意软件通过“对抗性诗歌”感染超过3000台服务器

Poetry is the new AI security threat as PoeLLM malware infects 3K+ servers

AI 导读

PoeLLM恶意软件自至少4月以来感染主要位于美国和西欧的3000多台服务器,扫描并利用暴露且存在漏洞的LiteLLM、Ollama等AI及相关服务。攻击者将恶意命令藏入GitHub诗歌,通过解析词语生成C2地址,并部署XMRig、Iron挖矿程序,将受害主机纳入持续扩张的僵尸网络。

推荐理由

揭示利用GitHub诗歌隐藏C2地址并通过AI基础设施扩散的挖矿恶意软件,适合用于识别暴露服务、排查入侵和评估AI部署安全风险。

来源:The Register · theregister.com