青青草在在观免费1_草草在线视频_国产女人高潮毛片_国产麻豆剧果冻传媒仙踪林老_又爽又色又舒服A片免费_福利导航大全_日韩亚洲欧美中文高清在线_红果免费剧场短剧大全剧名_刺激一区仑乱_免费黄色视屏网站_夫妻之间在线观看_毛片无码一区二区三区A片视频_麻豆免费观看高清完整视频在线_开心五月四房播播_少妇荡乳情欲办公室A片视频网站_麻豆精产国品一二三产区_无码一卡二卡三卡四卡视频版_搞逼综合网_好男人好社区好资源在线_在线观看快乐大本营

  • 虎科技 - 領(lǐng)先的互聯(lián)網(wǎng)科技媒體

AI生成惡意軟件,超1.7萬Open WebUI實例遭入侵!

   時間:2025-06-03 10:16 來源:ITBEAR作者:唐云澤

近期,網(wǎng)絡(luò)安全領(lǐng)域迎來了一次新的警示。網(wǎng)絡(luò)安全巨頭Sysdig發(fā)布報告,指出有不法分子利用未妥善配置的Open WebUI實例,通過先進的AI技術(shù)生成的惡意軟件,對Linux及Windows系統(tǒng)用戶構(gòu)成了嚴(yán)重威脅。

Open WebUI,作為一個功能全面且用戶友好的自托管AI平臺,以其可擴展性和離線運行能力而著稱。它支持多種大型語言模型(LLM)運行器,并與Ollama、OpenAI等API高度兼容,內(nèi)置了強大的RAG推理引擎,為用戶提供了卓越的AI部署解決方案。

然而,正是這些強大的功能,被不法分子所利用。Sysdig的研究團隊發(fā)現(xiàn),攻擊者通過尋找在線暴露且缺乏身份驗證的Open WebUI系統(tǒng),成功獲取了管理員權(quán)限。隨后,他們上傳了一個名為“pyklump”的Python腳本,該腳本經(jīng)過高度混淆,難以被輕易識別。

值得注意的是,這個腳本在ChatGPT代碼檢測器的分析中,被判定為“極有可能(約85-90%)由AI生成或高度依賴AI輔助”。這一發(fā)現(xiàn)揭示了AI工具在惡意軟件開發(fā)中的新趨勢,為網(wǎng)絡(luò)安全領(lǐng)域帶來了新的挑戰(zhàn)。

攻擊者的行動并非一蹴而就,而是采取了多階段的策略。一旦“pyklump”腳本被執(zhí)行,它便利用Discord webhook進行指揮與控制(C2)通信,巧妙地偽裝成合法網(wǎng)絡(luò)流量,以躲避檢測系統(tǒng)的追蹤。

攻擊者還使用了“processhider”工具來隱藏加密礦工等惡意進程,同時通過“argvhider”掩蓋挖礦池URL和錢包地址等關(guān)鍵信息,進一步增加了檢測和追蹤的難度。

此次事件再次提醒我們,隨著AI技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全威脅也在日益復(fù)雜化。企業(yè)和個人用戶需要時刻保持警惕,加強系統(tǒng)配置和身份驗證措施,以防范類似攻擊的發(fā)生。

 
 
更多>同類內(nèi)容
推薦圖文
推薦內(nèi)容
點擊排行
 
智快科技微信賬號
ITBear微信賬號

微信掃一掃
加微信拉群
電動汽車群
科技數(shù)碼群

主站蜘蛛池模板: 沙坪坝区| 兴化市| 龙州县| 鹤峰县| 梅河口市| 建水县| 抚松县| 广州市| 竹北市| 西乌珠穆沁旗| 慈利县| 昌宁县| 昌江| 苏尼特右旗| 大新县| 剑川县| 花莲市| 临漳县| 大庆市| 政和县| 中牟县| 儋州市| 文昌市| 天全县| 筠连县| 绥德县| 左贡县| 宁强县| 江达县| 雷山县| 自治县| 德格县| 井研县| 洪江市| 阳山县| 汉川市| 东明县| 建宁县| 萝北县| 巴里| 永川市|