智快網 - 新科技與新能源行業網絡媒體

          AI生成惡意軟件,超1.7萬Open WebUI實例遭入侵!

             發布時間:2025-06-03 10:16 作者:唐云澤

          近期,網絡安全領域迎來了一次新的警示。網絡安全巨頭Sysdig發布報告,指出有不法分子利用未妥善配置的Open WebUI實例,通過先進的AI技術生成的惡意軟件,對Linux及Windows系統用戶構成了嚴重威脅。

          Open WebUI,作為一個功能全面且用戶友好的自托管AI平臺,以其可擴展性和離線運行能力而著稱。它支持多種大型語言模型(LLM)運行器,并與Ollama、OpenAI等API高度兼容,內置了強大的RAG推理引擎,為用戶提供了卓越的AI部署解決方案。

          然而,正是這些強大的功能,被不法分子所利用。Sysdig的研究團隊發現,攻擊者通過尋找在線暴露且缺乏身份驗證的Open WebUI系統,成功獲取了管理員權限。隨后,他們上傳了一個名為“pyklump”的Python腳本,該腳本經過高度混淆,難以被輕易識別。

          值得注意的是,這個腳本在ChatGPT代碼檢測器的分析中,被判定為“極有可能(約85-90%)由AI生成或高度依賴AI輔助”。這一發現揭示了AI工具在惡意軟件開發中的新趨勢,為網絡安全領域帶來了新的挑戰。

          攻擊者的行動并非一蹴而就,而是采取了多階段的策略。一旦“pyklump”腳本被執行,它便利用Discord webhook進行指揮與控制(C2)通信,巧妙地偽裝成合法網絡流量,以躲避檢測系統的追蹤。

          攻擊者還使用了“processhider”工具來隱藏加密礦工等惡意進程,同時通過“argvhider”掩蓋挖礦池URL和錢包地址等關鍵信息,進一步增加了檢測和追蹤的難度。

          此次事件再次提醒我們,隨著AI技術的不斷發展,網絡安全威脅也在日益復雜化。企業和個人用戶需要時刻保持警惕,加強系統配置和身份驗證措施,以防范類似攻擊的發生。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數碼群

          成人精品一区二区三区中文字幕| 日韩高清国产一区在线| 无码国产精品一区二区免费式芒果 | 国产偷伦精品视频| 日韩精品久久久久久久电影| 国产精品美女久久久浪潮av| 亚洲精品亚洲人成在线| 国产精品视频第一页| 182tv精品视频在线播放| 婷婷五月深深久久精品| 国精品无码一区二区三区左线| 国产精品成人观看视频| 精品免费AV一区二区三区| 日韩精品无码久久久久久| 国产精品VA在线播放| 国产精品美女久久久网站| 精品乱码久久久久久中文字幕 | 国产亚洲精品高清在线| www国产亚洲精品久久久日本| 日韩专区在线观看| 日韩性公交车上xxhd| 八区精品色欲人妻综合网| 国产精品亚洲一区二区三区久久 | 日韩午夜在线观看| 动漫精品一区二区三区3d| 四虎国产精品免费久久影院| 国产成人精品视频网站| 国产在线精品无码二区二区| 四虎8848精品永久在线观看 | 亚洲AV无码国产精品色午友在线| 国产精品人人爽人人做我的可爱| 国产精品va无码一区二区| 久久精品中文字幕首页| 久久se精品一区二区国产| 色欲久久久天天天综合网精品| 日韩精品无码熟人妻视频| 久久久精品人妻一区二区三区四 | 国产成人精品久久亚洲高清不卡| 国产精品嫩草影院AV| 最新国产精品视频| 日韩经典精品无码一区|