Hacker News · AI· jruohonen·· 2 小时前精选AI 评分72
PoeLLM 恶意软件利用 GitHub 诗歌隐蔽分发 C2,感染逾 3000 台 AI 服务器
Poetry is the new AI security threat
AI 导读
Lumen 旗下 Black Lotus Labs 披露,名为 PoeLLM 的恶意软件已感染逾 3000 台服务器,主要入侵暴露在公网的 LiteLLM、Ollama 等开源 AI 基础设施并利用其 GPU 挖矿。
推荐理由
原文揭示了攻击者利用诗歌文本隐蔽传递 C2 地址的机制,展现出面向开源 AI 基础设施的新型安全威胁。
来源:Hacker News · AI · theregister.com