跳到正文
热点事件持续更新

PoeLLM入侵AI服务器扩张挖矿网络

3 篇报道3 个报道来源8 小时前更新

先了解这件事

AI 综述

2026年10月7日,BleepingComputer报道,PoeLLM恶意软件至少自2026年4月起攻击美国和西欧暴露的AI服务,利用远程Shell获取访问权限,并部署XMRig和Iron挖矿程序。早期报道称已入侵超过2100台服务器;同日稍后The Hacker News报道称,感染服务器已超过3400台,并将受害主机接入Kryptex加密挖矿服务,感染主机还会充当扫描器和漏洞利用服务器。10月8日The Register报道称,已感染主要位于美国和西欧的3000多台服务器,扫描并利用暴露且存在漏洞的LiteLLM、Ollama等AI及相关服务;攻击者还将恶意命令藏入GitHub诗歌,通过解析词语生成C2地址,进一步扩张僵尸网络。目前报道未说明受害服务器是否已清理或具体损失。

AI 根据报道生成 · 5 小时前更新

事件进展

3 个进展
  1. 10月8日 00:01 · 1 篇报道
    PoeLLM恶意软件感染逾3000台服务器
    The Register:PoeLLM恶意软件通过“对抗性诗歌”感染超过3000台服务器
  2. 10月7日 23:33 · 1 篇报道
    PoeLLM感染逾3400台服务器
    The Hacker News:PoeLLM恶意软件感染3400多台服务器,扩张加密挖矿僵尸网络
  3. 10月7日 23:04 · 1 篇报道
    PoeLLM感染超2100台暴露AI服务器
    BleepingComputer:PoeLLM恶意软件入侵暴露的AI服务器开展加密货币挖矿攻击

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Register精选
    PoeLLM恶意软件通过“对抗性诗歌”感染超过3000台服务器

    PoeLLM恶意软件自至少4月以来感染主要位于美国和西欧的3000多台服务器,扫描并利用暴露且存在漏洞的LiteLLM、Ollama等AI及相关服务。攻击者将恶意命令藏入GitHub诗歌,通过解析词语生成C2地址,并部署XMRig、Iron挖矿程序,将受害主机纳入持续扩张的僵尸网络。

10月7日
  1. The Hacker News
    PoeLLM恶意软件感染3400多台服务器,扩张加密挖矿僵尸网络

    PoeLLM恶意软件被用于入侵暴露的AI与LLM基础设施,部署XMRig和Iron并将受害主机接入Kryptex加密挖矿服务。Lumen Black Lotus Labs称,该活动自2026年4月出现,已识别超过3400台受害服务器;感染主机还会充当扫描器和漏洞利用服务器,进一步寻找易受攻击的系统。

  2. BleepingComputer
    PoeLLM恶意软件入侵暴露的AI服务器开展加密货币挖矿攻击

    Lumen's Black Lotus Labs称,PoeLLM自至少4月起针对美国和西欧的暴露AI服务,已入侵超过2,100台服务器,并利用远程Shell、XMRig和Iron挖矿程序。

本事件热度走势

当前热度 24·可比范围峰值 26(10月8日 04:00)·近 24 小时可比范围变化 –

010203010月8日00:0010月8日03:0010月8日05:0010月8日08:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。