לא נמצא חיבור אינטרנט
ניוז קליק

Hackers Use GitHub-Hosted Poem to Control PoeLLM Malware Targeting AI Infrastructure

08/10/2026-12:14 08/10/2026-12:15 מחשבים וטכנולוגיה Cyber Security News דיווח

Hackers Use GitHub-Hosted Poem to Control PoeLLM Malware Targeting AI Infrastructure
Hackers are using a poem hosted on GitHub to guide PoeLLM malware toward its command-and-control servers, turning exposed AI infrastructure into a growing cryptocurrency-mining botnet. The campaign targets internet-facing services, including LiteLLM
סיכום מאמר
האקרים מנצלים שיר שמאוחסן ב‑GitHub כדי לכוון את תוכנת ה‑PoeLLM לשרתי הפיקוד והבקרה שלה, ובכך להפוך תשתיות AI חשופות לרשת בוטנט לכריית מטבעות קריפטו. הקמפיין מתמקד בשירותים חשופים לאינטרנט, ובפרט בפלטפורמת LiteLLM, ומנצל את הקוד הפתוח של המודל כדי להסתיר פקודות בתוך טקסט שירי שניתן להורדה בקלות. לאחר שהמודל מזהה את השיר, הוא מפעיל את המודול הכורי, מנצל משאבי חישוב של שרתים וקונטיינרים כדי לייצר רווחים לאוקרים. החוקרים מדגישים כי חשיפת שירותי AI ללא אימות וקשיחה מספקת נקודת תורפה קלה לניצול, וממליצים על חסימת גישה לא מורחבת ל‑GitHub, ניטור לוגים של בקשות ל‑LiteLLM ויישום מדיניות אפס אמון כדי למנוע זיהום נוסף של תשתיות AI בבוטנט לכריית מטבעות.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא