<ul id="mwmk6"><sup id="mwmk6"></sup></ul>
<ul id="mwmk6"></ul>
    <abbr id="mwmk6"></abbr>
  • <ul id="mwmk6"></ul>
  • <ul id="mwmk6"><sup id="mwmk6"></sup></ul>
    資訊在沃

    AI生成惡意軟件,超1.7萬Open WebUI實例遭入侵!

       發布時間:2025-06-03 10:16 作者:唐云澤

    近期,網絡安全領域迎來了一次新的警示。網絡安全巨頭Sysdig發布報告,指出有不法分子利用未妥善配置的Open WebUI實例,通過先進的AI技術生成的惡意軟件,對Linux及Windows系統用戶構成了嚴重威脅。

    Open WebUI,作為一個功能全面且用戶友好的自托管AI平臺,以其可擴展性和離線運行能力而著稱。它支持多種大型語言模型(LLM)運行器,并與Ollama、OpenAI等API高度兼容,內置了強大的RAG推理引擎,為用戶提供了卓越的AI部署解決方案。

    然而,正是這些強大的功能,被不法分子所利用。Sysdig的研究團隊發現,攻擊者通過尋找在線暴露且缺乏身份驗證的Open WebUI系統,成功獲取了管理員權限。隨后,他們上傳了一個名為“pyklump”的Python腳本,該腳本經過高度混淆,難以被輕易識別。

    值得注意的是,這個腳本在ChatGPT代碼檢測器的分析中,被判定為“極有可能(約85-90%)由AI生成或高度依賴AI輔助”。這一發現揭示了AI工具在惡意軟件開發中的新趨勢,為網絡安全領域帶來了新的挑戰。

    攻擊者的行動并非一蹴而就,而是采取了多階段的策略。一旦“pyklump”腳本被執行,它便利用Discord webhook進行指揮與控制(C2)通信,巧妙地偽裝成合法網絡流量,以躲避檢測系統的追蹤。

    攻擊者還使用了“processhider”工具來隱藏加密礦工等惡意進程,同時通過“argvhider”掩蓋挖礦池URL和錢包地址等關鍵信息,進一步增加了檢測和追蹤的難度。

    此次事件再次提醒我們,隨著AI技術的不斷發展,網絡安全威脅也在日益復雜化。企業和個人用戶需要時刻保持警惕,加強系統配置和身份驗證措施,以防范類似攻擊的發生。

     
     
    更多>同類內容
    全站最新
    熱門內容
    本欄最新
     
    国产91成人精品亚洲精品| 国产精品自在拍在线拍| 亚洲国产精品综合一区在线| 亚洲精品无码成人AAA片| 亚洲欧洲精品成人久久奇米网| 中日韩无一线二线三线区别| 精品国产鲁一鲁一区二区| 久久精品aⅴ无码中文字字幕| 法国性xxxx精品hd| 国产日韩精品一区二区三区| 国产日产欧产精品精品浪潮| 国产成人精品无码播放| 亚洲精品国产日韩| 国产精品久久精品视| 无码人妻精品丰满熟妇区| 99久久综合国产精品免费 | 亚洲国产精品自在自线观看| 亚洲国产精品综合久久2007| 精品三级AV无码一区| 99re热精品这里精品| 一本色道久久88综合亚洲精品高清| 国产日韩亚洲大尺度高清| 国产成人青青热久免费精品| 国产精品高清久久久久久久 | 精品久久久99大香线蕉| 久热爱精品视频在线| 伊人久99久女女视频精品免| 99久久人妻无码精品系列蜜桃| 成人午夜精品无码区久久| 精品人妻一区二区三区毛片 | 无码A级毛片日韩精品| 精品国产专区91在线尤物| 精品人妻无码区在线视频| 2021国产精品自产拍在线观看 | 无码精品A∨在线观看| 一区二区精品久久| 日韩国产成人资源精品视频| 老司机精品视频免费| 国产精品国产三级国产AV麻豆 | 国产福利电影一区二区三区,日韩伦理电影在线福 | 国产精品自在在线午夜出白浆|