国产乱了高清露脸对白-日韩高清在线一区-激情三级hd中文字幕,亚洲一区二区视频免费观看,亚洲精品色综合av网站,女性私密紧致按摩电影

AI攻擊AI:全球超1.7萬Open WebUI實例被入侵

業界
2025
06/03
10:24
IT之家
分享
評論

6 月 3 日消息,網絡安全公司 Sysdig 示警,有攻擊者利用配置不當的 Open WebUI 實例,通過 AI 生成的惡意軟件入侵系統,威脅 Linux 和 Windows 用戶。

IT之家注:Open WebUI 是一個可擴展、功能豐富且用戶友好的自托管 AI 平臺,完全支持離線運行。它支持多種 LLM(大型語言模型)運行器,兼容 Ollama 和 OpenAI 等 API,并內置了用于 RAG 的推理引擎,讓其成為一個強大的 AI 部署解決方案。

Sysdig 研究團隊發現,攻擊者通過在線暴露且無身份驗證的系統獲取管理員權限,上傳高度混淆的 Python 腳本“pyklump”。

該腳本被 ChatGPT 代碼檢測器分析為“極有可能(約 85-90%)由 AI 生成或高度依賴 AI 輔助”,展現出 AI 工具在惡意軟件開發中的新角色。

攻擊通過多階段方式展開。腳本執行后,利用 Discord webhook 進行指揮與控制(C2)通信,偽裝成合法網絡流量以規避檢測。

攻擊者還使用“processhider”工具隱藏加密礦工等惡意進程,并通過“argvhider”掩蓋挖礦池 URL 和錢包地址等關鍵命令行參數。

在 Windows 系統中,攻擊者安裝 Java Development Kit(JDK),運行從 C2 服務器下載的惡意 JAR 文件“application-ref.jar”,加載包含 XOR 加密和沙箱規避的 DLL 組件,目標包括 Chrome 擴展和 Discord 憑據。

Sysdig 引用 Shodan 數據指出,在線暴露超過 17000 個 Open WebUI 實例,形成巨大攻擊面。

微軟 2024 年《數字防御報告》顯示,AI 驅動的網絡攻擊每日超過 6 億次,攻擊者利用生成式 AI 自動化攻擊方法。Netskope 報告稱,截至 2025 年 1 月,釣魚攻擊成功率同比翻三倍,AI 生成更具針對性和本地化的誘餌是主因。

【來源:IT之家】

THE END
廣告、內容合作請點擊這里 尋求合作
AI
免責聲明:本文系轉載,版權歸原作者所有;旨在傳遞信息,不代表砍柴網的觀點和立場。

相關熱點

5 月 29 日消息,在本周三舉辦的年度股東大會上,Meta 公司首席執行官馬克?扎克伯格(Mark Zuckerberg)表示,在旗下的 Facebook、Instagram、WhatsApp 和 Messenger 等系列應用中,使用 AI 助手的月活躍...
業界
谷歌悄悄地開始在他們 AI 驅動的搜索功能中投放廣告了,而且,這家科技巨頭還想讓你相信 —— 它這么做是“為了你好”。
業界
5月26日,隨著基礎模型的快速發展和AI Agent進入規?;瘧茫粡V泛用于評估AI能力的基準測試(Benchmark)卻面臨一個日益尖銳的問題:想要真實反映AI系統的客觀能力正變得越來越困難,這其中最直接的表現...
業界
5月22日消息,據彭博社消息,蘋果公司計劃在iOS 19系統中向開發者提供其AI模型,以便開發者在應用程序中使用。
業界
5 月 22 日消息,麻省理工學院(MIT)最新研究表明,人工智能(AI)在理解“no”和“not”等否定詞方面仍存在明顯缺陷,在醫療等關鍵領域可能引發嚴重風險。
業界

相關推薦

1
3