跳到主要內容
AI 武林
文章進階中文

惡意程式PoeLLM利用GitHub上英文詩取得C2位址,入侵逾3,400臺伺服器

來源 iThome

讀原文(在新分頁開啟原站)連到 iThome

摘要

美國資安團隊揭露 PoeLLM 惡意程式利用 GitHub 上的英文詩隱藏 C2 伺服器位址,入侵逾三千四百台執行 AI 服務的伺服器。文章說明攻擊者如何透過修改詩詞關鍵字動態更新控制位址,並指出 LiteLLM 等工具可能存在的漏洞。

Security team reveals how PoeLLM malware uses GitHub poetry to hide C2 addresses and compromise thousands of AI servers.

摘要、重點與章節標題由語言模型整理,細節(誰說的、數字、先後)可能有誤;要引用請以原始內容為準。

重點

  • PoeLLM 惡意程式利用 GitHub 英文詩隱藏 C2 伺服器位址。
  • 駭客修改詩詞關鍵字即可讓受害主機連上新控制伺服器。
  • LiteLLM 等 AI 服務可能因漏洞被用於入侵與跳板攻擊。

提到的工具與公司

  • PoeLLM
  • LiteLLM
  • Ollama
  • Gotenberg
  • Gitea

適合誰看

資安工程師、系統管理員與 AI 服務營運者。

摘要依據

依據
文章全文

為什麼排在這裡

人氣
0.35
新鮮
1.00

在主題頁與搜尋結果裡,名次由相關、人氣、新鮮三個分數決定;這一頁沒有搜尋的關鍵字,所以沒有相關分數。排序怎麼算

這個來源最近的內容

iThome 的所有內容

摘要由 AI 根據原文產生,可能有誤;完整內容請看原站。讀原文(在新分頁開啟原站)