日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 元宇宙 > AI

AI 攻擊 AI:全球超 1.7 萬 Open WebUI 實例被入侵,威脅 Linux 和 Win10 Win11 用戶

來源: 責編: 時間:2025-06-04 12:22:55 21觀看
導讀 6 月 3 日消息,網絡安全公司 Sysdig 示警,有攻擊者利用配置不當的 Open WebUI 實例,通過 AI 生成的惡意軟件入侵系統,威脅 Linux 和 Windows 用戶。注:Open WebUI 是一個可擴展、功能豐富且用戶友好的自托管 AI 平

6 月 3 日消息,網絡安全公司 Sysdig 示警,有攻擊者利用配置不當的 Open WebUI 實例,通過 AI 生成的惡意軟件入侵系統,威脅 Linux 和 Windows 用戶。pAV28資訊網——每日最新資訊28at.com

注:Open WebUI 是一個可擴展、功能豐富且用戶友好的自托管 AI 平臺,完全支持離線運行。它支持多種 LLM(大型語言模型)運行器,兼容 Ollama 和 OpenAI 等 API,并內置了用于 RAG 的推理引擎,讓其成為一個強大的 AI 部署解決方案。pAV28資訊網——每日最新資訊28at.com

Sysdig 研究團隊發現,攻擊者通過在線暴露且無身份驗證的系統獲取管理員權限,上傳高度混淆的 Python 腳本“pyklump”。pAV28資訊網——每日最新資訊28at.com

該腳本被 ChatGPT 代碼檢測器分析為“極有可能(約 85-90%)由 AI 生成或高度依賴 AI 輔助”,展現出 AI 工具在惡意軟件開發中的新角色。pAV28資訊網——每日最新資訊28at.com

攻擊通過多階段方式展開。腳本執行后,利用 Discord webhook 進行指揮與控制(C2)通信,偽裝成合法網絡流量以規避檢測。pAV28資訊網——每日最新資訊28at.com

攻擊者還使用“processhider”工具隱藏加密礦工等惡意進程,并通過“argvhider”掩蓋挖礦池 URL 和錢包地址等關鍵命令行參數。pAV28資訊網——每日最新資訊28at.com

在 Windows 系統中,攻擊者安裝 Java Development Kit(JDK),運行從 C2 服務器下載的惡意 JAR 文件“application-ref.jar”,加載包含 XOR 加密和沙箱規避的 DLL 組件,目標包括 Chrome 擴展和 Discord 憑據。pAV28資訊網——每日最新資訊28at.com

Sysdig 引用 Shodan 數據指出,在線暴露超過 17000 個 Open WebUI 實例,形成巨大攻擊面。pAV28資訊網——每日最新資訊28at.com

微軟 2024 年《數字防御報告》顯示,AI 驅動的網絡攻擊每日超過 6 億次,攻擊者利用生成式 AI 自動化攻擊方法。Netskope 報告稱,截至 2025 年 1 月,釣魚攻擊成功率同比翻三倍,AI 生成更具針對性和本地化的誘餌是主因。pAV28資訊網——每日最新資訊28at.com

pAV28資訊網——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-45-13363-0.htmlAI 攻擊 AI:全球超 1.7 萬 Open WebUI 實例被入侵,威脅 Linux 和 Win10 Win11 用戶

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 榮耀破局AI生態,機器人領域刷新紀錄,阿爾法戰略引領未來

下一篇: 2 萬英國公務員洞察:AI 可幫助其每天節省 26 分鐘

標簽:
  • 熱門焦點
    SQL Error: select * from ***_ecms_news13 where id in(33,210,,269,190,240,152,219,184) limit 9
Top 主站蜘蛛池模板: 屯留县| 昌都县| 山东| 青河县| 汝城县| 贵定县| 玉门市| 新疆| 新干县| 武川县| 山阴县| 南投县| 桐柏县| 阿荣旗| 贵溪市| 龙胜| 城固县| 松江区| 赤水市| 娄烦县| 麦盖提县| 花莲市| 安徽省| 淅川县| 武城县| 三门峡市| 玛曲县| 托里县| 河源市| 内江市| 丘北县| 竹溪县| 安平县| 奈曼旗| 连州市| 正定县| 攀枝花市| 铜陵市| 循化| 白水县| 和平县|