לא נמצא חיבור אינטרנט
ניוז קליק

New Carbonato malware uses AI agents to hijack exposed Docker hosts

24/09/2026-23:10 24/09/2026-23:15 מחשבים וטכנולוגיה BleepingComputer דיווח

New Carbonato malware uses AI agents to hijack exposed Docker hosts
A new botnet malware called Carbonato is targeting insecure hosts running Docker daemons to install the Hermes Agent AI framework and take control. [...]
סיכום מאמר
Carbonato הוא תוכנה זדונית חדשה שפועלת כבוטנט ותוקפת מארחים חשופים שמריצים את דמון Docker. התוקפים מנצלים הגדרות לא מאובטחות של Docker כדי לקבל גישה למערכת, ולאחר מכן מתקינים את מסגרת ה‑AI Hermes Agent, אשר מאפשרת להם להפעיל סוכנים בינה מלאכותית השולטים במכונה המושפעת. באמצעות סוכני AI אלו, התוקפים יכולים לבצע פעולות אוטומטיות כמו גניבת נתונים, הפצת מטענים נוספים ושליטה מרחוק ברשת הנגועה. החוקרים מדגישים כי ההתקפה מתמקדת בעיקר בסביבות ענן ושרתים שבהם דמון Docker חשוף לאינטרנט ללא אימות או הגנת חומת אש מתאימה. כדי למזער את הסיכון, מומלץ להגביל את גישת ה‑Docker daemon לרשתות פנימיות בלבד, לאפשר אימות חזק, לעדכן באופן קבוע את תמונות Docker ולהפעיל פתרונות ניטור וגילוי חדירה שיכולים לזהות פעילות חריגה של סוכני AI. האירוע מדגיש את הצורך בחיזוק אבטחת הסביבות הקונטיינריות ככל שהשימוש בבינה מלאכותית במטרות זדוניות הולך וגדל.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא