پرش به محتوای اصلی

Poetry تهدید امنیتی جدید هوش مصنوعی است زیرا بدافزار PoeLLM سرورهای +3K را آلوده می کند

دِ رجیستر۱۴۰۵ مهر ۱۵, چهارشنبه، ساعت ۱۹:۳۱حدود 6 دقیقه مطالعه

به LLM مراجعه کنید، "بیشتر و بیشتر"

یک مهاجم ایتالیایی مظنون که به یک شعر کنترل بدافزار مسلح شده است، از آوریل بیش از 3000 سرور را آلوده کرده است و به زیرساخت های هوش مصنوعی سازمانی نفوذ کرده است تا ارز دیجیتال استخراج کند و سیستم های در معرض خطر را به بات نت در حال رشد خود اضافه کند. این اولین مورد «شعر متخاصم» است - یک تکنیک فرار از زندان هوش مصنوعی که پیام‌های مضر را به شعر تبدیل می‌کند تا LLM‌ها را فریب دهد تا نرده‌های ایمنی را دور بزنند - که آزمایشگاه‌های سیاه لوتوس Lumen که بدافزار PoeLLM را ردیابی می‌کنند، در حملات دنیای واقعی دیده‌اند. محققان از طریق ایمیل به The Register گفتند: «این اولین مورد برای ما است.

آنها افزودند: «در حالی که نمی‌توانیم وارد سر بازیگر تهدید شویم، فکر می‌کنیم مهاجم ممکن است از شعری استفاده کرده باشد، زیرا به عنوان وسیله‌ای عالی برای پنهان کردن یک پیام مهم عمل می‌کند». برای هر کسی که با آن برخورد کند، این فقط یک شعر در GitHub است. هیچ پیوندی، هیچ فایلی برای دانلود، هیچ متن رمزگذاری شده ای که به راحتی می تواند به عنوان مخرب پرچم گذاری شود، حتی توسط مدل های پیشرفته، ندارد.

هیچ دلیلی برای هیچ محقق امنیتی وجود ندارد که این شعر را مخرب تشخیص دهد - یا از آدرس IP پنهان شده در آن اطلاع داشته باشد - مگر اینکه به بدافزاری که به آن اشاره می کند دسترسی داشته باشد. بدافزار PoeLLM حداقل از ماه آوریل فعال بوده و بر بیش از 3000 سرور که عمدتا در ایالات متحده و اروپای غربی واقع شده اند تأثیر گذاشته است و همچنان قربانیان جدید را آلوده می کند. در اوج خود، این بدافزار روزانه بیش از 800 سرور فعال را آلوده می کرد. این بدافزار از سیستم‌ها و سرویس‌های AI منبع باز سوء استفاده می‌کند - و آنها را اسکن می‌کند.

اکثر قربانیان از نسخه‌های آسیب‌پذیر لایت‌ال‌ام و اولاما استفاده می‌کردند. علاوه بر این، صدها قربانی Gotenberg، یک مبدل PDF و پلت فرم توسعه نرم افزار Gitea را اجرا می کردند. علاوه بر این ابزارهای منبع باز، مهاجم ممکن است نرم افزارهای تجاری از جمله Ivanti Sentry را هدف قرار داده باشد. شکارچیان تهدید ابتدا بدافزار PoeLLM را در حین بررسی یک آسیب‌پذیری Ivanti Sentry، CVE-2026-10520، شناسایی کردند.

بر اساس گزارشی که چهارشنبه با The Register به اشتراک گذاشته شد، «در اوایل ژوئن 2026، یک قربانی Ivanti Sentry به خطر افتاده با یک سرور اختصاصی به شماره 5.78.73[.]122 تماس گرفت. اندکی پس از تماس با این C2، قربانی Ivanti Sentry شروع به اسکن برای سایر دستگاه‌های آسیب‌پذیر کرد. نحوه عملکرد شعر خصمانه Black Lotus Labs بدافزار PoeLLM را به یک جنایتکار ایتالیایی زبان نسبت داد و نام کمپین با انگیزه مالی را Canto Incognito گذاشت زیرا دستورات مخرب را در شعری که در یک مخزن GitHub پست شده است پنهان می کند.

شکارچیان تهدید به ما گفتند: «نظرات درون بدافزار و صفحات گیت هاب مهاجم به زبان ایتالیایی است و جریان شبکه تحلیل شده توسط Black Lotus Labs نشان می‌دهد که مهاجم در ایتالیا واقع شده است. این بدافزار استخراج کننده های XMRig و Iron را مستقر می کند و قربانیان را به زیرساخت استخراج Kryptex متصل می کند.

PoeLLM علاوه بر استفاده از سخت‌افزار GPU آسیب‌دیده که بارهای کاری هوش مصنوعی را برای استخراج ارزهای دیجیتال تامین می‌کند، ماشین‌های قربانیان را به اسکنرهای آسیب‌پذیری و سرورهای بهره‌برداری تبدیل می‌کند که به مهاجم اجازه می‌دهد حتی سیستم‌های آسیب‌پذیرتر را به خطر بیاندازد. تحقیقات محققان نشان می‌دهد که متخلف سرقت رمزنگاری - مستعار کاربر GitHub "ejejejdfbbebe" - اولین ارتکاب GitHub را با شعر خصمانه در 13 آوریل انجام داد.

مخزن فورک کد منبع وب سایت nodejs.org است و فایل «dash.css» نام دارد. در داخل فایل، شعری با عنوان "درباره ماهیت اتصال" وجود دارد که از زمان اجرای اولیه آن 11 بار به روز شده است. در اینجا جدیدترین نسخه، از سپتامبر آمده است: در صدای زمزمه بی صدا راننده، ماشین ها شروع به صحبت می کنند، هر پالس دیود نور را از طریق رگه های مسی عبور می دهد. ما به تاریکی یاد دادیم که معنی را بایت به بایت حمل کند - زبانی که از صاعقه، سرد و تمیز ساخته شده است. فراتر از دیوار رمزگذاری، یک سیگنال راه خود را پیدا می کند، تیک سرورهای دور پاسخ می دهند.

داده‌ها مانند آب در شکاف‌های فکر منظم حرکت می‌کنند و در جایی از کد، جهان در مسیر خود باقی می‌ماند. در اینجا قسمت متخاصم است: بدافزار سرور فرمان و کنترل (C2) فعلی خود را از کلمات کلیدی در شعر پیدا می کند، و هنگامی که اپراتور شعر را تغییر می دهد، سیستم های آلوده مکان جدید C2 را پیدا می کنند. این کار را با تجزیه شعر، استخراج کلمات و عبارات خاص، و سپس تبدیل آنها به اعداد با استفاده از یک فرهنگ لغت کدگذاری سخت در بدنه بدافزار انجام می دهد.

Black Lotus Labs می‌گوید که منطق کشف C2 به این صورت عمل می‌کند: تابع «extract_poem_phrase_field» سه کلمه/عبارت را از متن شعر استخراج می‌کند، بدون حروف بزرگ: کلمه 1: متنی بین «در صدای زمزمه بی‌صدا» و «»، کلمه 2: متن بین «هر پالس از» و «به‌صورت متنی» و «روی متن:» 0x44a8db–0x44a99b چهارمین کلمه را به طور متفاوتی استخراج می کند: «سرورهای دور» را پیدا کنید به فضای سفید قبلی به عقب برگردید باید 4 بایت قبل از کلمه باشد «از کلمه بعد از «the» به عنوان کلمه 4 استفاده کنید، سپس چهار کلمه با متناظر مطابقت داده می شوند.

اعداد، که ترکیب می شوند و آدرس IPv4 میزبان سرور را تشکیل می دهند. در اینجا تبدیل C2 با کلید به نظر می رسد: نوشتن Black Lotus Labs همه آدرس های IP C2، به علاوه اولین و آخرین زمان مشاهده آنها را فهرست می کند، بنابراین حتما آن را بررسی کنید. زیرساخت‌های هوش مصنوعی بیشتر = سطح حمله بزرگ‌تر وقتی شرکت‌ها به طور فزاینده‌ای از هوش مصنوعی در عملیات خود استفاده می‌کنند، سطح حمله خود را نیز گسترش می‌دهند. و همانطور که بارها دیده‌ایم، امنیت در استقرار هوش مصنوعی به عنوان یک فکر بعدی باقی می‌ماند.

محققان به The Register گفتند: "به نظر می رسد کمپین Canto Incognito در هدف قرار دادن چندین سرویس مرتبط با هوش مصنوعی نسبتا منحصر به فرد است." به گفته منابع باز، دیگر کمپین‌های قابل‌توجه امسال، از جمله مصالحه زنجیره تامین LiteLLM، بر یک سرویس متمرکز بود و تقریبا ۲۵۰۰ قربانی را تحت تأثیر قرار داد.

به نظر می‌رسد که مجموعه بیش از 3000 قربانی PoeLLM در هر زمان خدمات آسیب‌پذیر متعددی را نشان می‌دهد.» برای مقایسه: به گفته محققان امنیتی CloudSEK، حمله زنجیره تامین LiteLLM، که با ساخت به خطر افتاده Trivy آغاز شد، به طور بالقوه بیش از 2500 شرکت و 434000 خط لوله CI/CD را در سراسر جهان در معرض دید قرار داد. Black Lotus Labs گفت که توسعه‌دهنده بدافزار PoeLLM «در شناسایی سرورهای آسیب‌پذیر، استقرار اکسپلویت‌ها و سربازگیری قربانیان برای ادامه گسترش کمپین بسیار موفق بوده است».

"اگر بازیگر فقط بر روی یک یا دو آسیب‌پذیری تمرکز می‌کرد، ممکن بود مجموعه قربانیان بالقوه به سرعت خشک شود، اما دامنه در حال گسترش امکان ایجاد یک بات‌نت بزرگ‌تر، قدرتمندتر (و سودآورتر) را فراهم کرد. آنها به ما گفتند که انتظار دارند در آینده نزدیک شاهد این نوع حملات بیشتر باشند. محققان می‌گویند: «هوش مصنوعی استقرار ابزارهایی مانند LiteLLM، Ollama یا Gotenberg را آسان‌تر می‌کند، اما هوش مصنوعی همیشه برای اطمینان از اینکه این سرویس‌ها وصله شده‌اند و در برابر مهاجمان محافظت می‌شوند، بررسی نمی‌کند. با آنلاین شدن بیشتر سرورهای مجهز به هوش مصنوعی، بدافزارهایی مانند PoeLLM به گسترش خود ادامه خواهند داد.»

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Poetry is the new AI security threat as PoeLLM malware infects 3K+ servers

Quoth the LLM, 'More and more'

همه‌ی اخبار فناوری