Poetry تهدید امنیتی جدید هوش مصنوعی است زیرا بدافزار PoeLLM سرورهای +3K را آلوده می کند
به LLM مراجعه کنید، "بیشتر و بیشتر"
یک مهاجم ایتالیایی مظنون که به یک شعر کنترل بدافزار مسلح شده است، از آوریل بیش از 3000 سرور را آلوده کرده است و به زیرساخت های هوش مصنوعی سازمانی نفوذ کرده است تا ارز دیجیتال استخراج کند و سیستم های در معرض خطر را به بات نت در حال رشد خود اضافه کند. این اولین مورد «شعر متخاصم» است - یک تکنیک فرار از زندان هوش مصنوعی که پیامهای مضر را به شعر تبدیل میکند تا LLMها را فریب دهد تا نردههای ایمنی را دور بزنند - که آزمایشگاههای سیاه لوتوس Lumen که بدافزار PoeLLM را ردیابی میکنند، در حملات دنیای واقعی دیدهاند. محققان از طریق ایمیل به The Register گفتند: «این اولین مورد برای ما است.
آنها افزودند: «در حالی که نمیتوانیم وارد سر بازیگر تهدید شویم، فکر میکنیم مهاجم ممکن است از شعری استفاده کرده باشد، زیرا به عنوان وسیلهای عالی برای پنهان کردن یک پیام مهم عمل میکند». برای هر کسی که با آن برخورد کند، این فقط یک شعر در GitHub است. هیچ پیوندی، هیچ فایلی برای دانلود، هیچ متن رمزگذاری شده ای که به راحتی می تواند به عنوان مخرب پرچم گذاری شود، حتی توسط مدل های پیشرفته، ندارد.
هیچ دلیلی برای هیچ محقق امنیتی وجود ندارد که این شعر را مخرب تشخیص دهد - یا از آدرس IP پنهان شده در آن اطلاع داشته باشد - مگر اینکه به بدافزاری که به آن اشاره می کند دسترسی داشته باشد. بدافزار PoeLLM حداقل از ماه آوریل فعال بوده و بر بیش از 3000 سرور که عمدتا در ایالات متحده و اروپای غربی واقع شده اند تأثیر گذاشته است و همچنان قربانیان جدید را آلوده می کند. در اوج خود، این بدافزار روزانه بیش از 800 سرور فعال را آلوده می کرد. این بدافزار از سیستمها و سرویسهای AI منبع باز سوء استفاده میکند - و آنها را اسکن میکند.
اکثر قربانیان از نسخههای آسیبپذیر لایتالام و اولاما استفاده میکردند. علاوه بر این، صدها قربانی Gotenberg، یک مبدل PDF و پلت فرم توسعه نرم افزار Gitea را اجرا می کردند. علاوه بر این ابزارهای منبع باز، مهاجم ممکن است نرم افزارهای تجاری از جمله Ivanti Sentry را هدف قرار داده باشد. شکارچیان تهدید ابتدا بدافزار PoeLLM را در حین بررسی یک آسیبپذیری Ivanti Sentry، CVE-2026-10520، شناسایی کردند.
بر اساس گزارشی که چهارشنبه با The Register به اشتراک گذاشته شد، «در اوایل ژوئن 2026، یک قربانی Ivanti Sentry به خطر افتاده با یک سرور اختصاصی به شماره 5.78.73[.]122 تماس گرفت. اندکی پس از تماس با این C2، قربانی Ivanti Sentry شروع به اسکن برای سایر دستگاههای آسیبپذیر کرد. نحوه عملکرد شعر خصمانه Black Lotus Labs بدافزار PoeLLM را به یک جنایتکار ایتالیایی زبان نسبت داد و نام کمپین با انگیزه مالی را Canto Incognito گذاشت زیرا دستورات مخرب را در شعری که در یک مخزن GitHub پست شده است پنهان می کند.
شکارچیان تهدید به ما گفتند: «نظرات درون بدافزار و صفحات گیت هاب مهاجم به زبان ایتالیایی است و جریان شبکه تحلیل شده توسط Black Lotus Labs نشان میدهد که مهاجم در ایتالیا واقع شده است. این بدافزار استخراج کننده های XMRig و Iron را مستقر می کند و قربانیان را به زیرساخت استخراج Kryptex متصل می کند.
PoeLLM علاوه بر استفاده از سختافزار GPU آسیبدیده که بارهای کاری هوش مصنوعی را برای استخراج ارزهای دیجیتال تامین میکند، ماشینهای قربانیان را به اسکنرهای آسیبپذیری و سرورهای بهرهبرداری تبدیل میکند که به مهاجم اجازه میدهد حتی سیستمهای آسیبپذیرتر را به خطر بیاندازد. تحقیقات محققان نشان میدهد که متخلف سرقت رمزنگاری - مستعار کاربر GitHub "ejejejdfbbebe" - اولین ارتکاب GitHub را با شعر خصمانه در 13 آوریل انجام داد.
مخزن فورک کد منبع وب سایت nodejs.org است و فایل «dash.css» نام دارد. در داخل فایل، شعری با عنوان "درباره ماهیت اتصال" وجود دارد که از زمان اجرای اولیه آن 11 بار به روز شده است. در اینجا جدیدترین نسخه، از سپتامبر آمده است: در صدای زمزمه بی صدا راننده، ماشین ها شروع به صحبت می کنند، هر پالس دیود نور را از طریق رگه های مسی عبور می دهد. ما به تاریکی یاد دادیم که معنی را بایت به بایت حمل کند - زبانی که از صاعقه، سرد و تمیز ساخته شده است. فراتر از دیوار رمزگذاری، یک سیگنال راه خود را پیدا می کند، تیک سرورهای دور پاسخ می دهند.
دادهها مانند آب در شکافهای فکر منظم حرکت میکنند و در جایی از کد، جهان در مسیر خود باقی میماند. در اینجا قسمت متخاصم است: بدافزار سرور فرمان و کنترل (C2) فعلی خود را از کلمات کلیدی در شعر پیدا می کند، و هنگامی که اپراتور شعر را تغییر می دهد، سیستم های آلوده مکان جدید C2 را پیدا می کنند. این کار را با تجزیه شعر، استخراج کلمات و عبارات خاص، و سپس تبدیل آنها به اعداد با استفاده از یک فرهنگ لغت کدگذاری سخت در بدنه بدافزار انجام می دهد.
Black Lotus Labs میگوید که منطق کشف C2 به این صورت عمل میکند: تابع «extract_poem_phrase_field» سه کلمه/عبارت را از متن شعر استخراج میکند، بدون حروف بزرگ: کلمه 1: متنی بین «در صدای زمزمه بیصدا» و «»، کلمه 2: متن بین «هر پالس از» و «بهصورت متنی» و «روی متن:» 0x44a8db–0x44a99b چهارمین کلمه را به طور متفاوتی استخراج می کند: «سرورهای دور» را پیدا کنید به فضای سفید قبلی به عقب برگردید باید 4 بایت قبل از کلمه باشد «از کلمه بعد از «the» به عنوان کلمه 4 استفاده کنید، سپس چهار کلمه با متناظر مطابقت داده می شوند.
اعداد، که ترکیب می شوند و آدرس IPv4 میزبان سرور را تشکیل می دهند. در اینجا تبدیل C2 با کلید به نظر می رسد: نوشتن Black Lotus Labs همه آدرس های IP C2، به علاوه اولین و آخرین زمان مشاهده آنها را فهرست می کند، بنابراین حتما آن را بررسی کنید. زیرساختهای هوش مصنوعی بیشتر = سطح حمله بزرگتر وقتی شرکتها به طور فزایندهای از هوش مصنوعی در عملیات خود استفاده میکنند، سطح حمله خود را نیز گسترش میدهند. و همانطور که بارها دیدهایم، امنیت در استقرار هوش مصنوعی به عنوان یک فکر بعدی باقی میماند.
محققان به The Register گفتند: "به نظر می رسد کمپین Canto Incognito در هدف قرار دادن چندین سرویس مرتبط با هوش مصنوعی نسبتا منحصر به فرد است." به گفته منابع باز، دیگر کمپینهای قابلتوجه امسال، از جمله مصالحه زنجیره تامین LiteLLM، بر یک سرویس متمرکز بود و تقریبا ۲۵۰۰ قربانی را تحت تأثیر قرار داد.
به نظر میرسد که مجموعه بیش از 3000 قربانی PoeLLM در هر زمان خدمات آسیبپذیر متعددی را نشان میدهد.» برای مقایسه: به گفته محققان امنیتی CloudSEK، حمله زنجیره تامین LiteLLM، که با ساخت به خطر افتاده Trivy آغاز شد، به طور بالقوه بیش از 2500 شرکت و 434000 خط لوله CI/CD را در سراسر جهان در معرض دید قرار داد. Black Lotus Labs گفت که توسعهدهنده بدافزار PoeLLM «در شناسایی سرورهای آسیبپذیر، استقرار اکسپلویتها و سربازگیری قربانیان برای ادامه گسترش کمپین بسیار موفق بوده است».
"اگر بازیگر فقط بر روی یک یا دو آسیبپذیری تمرکز میکرد، ممکن بود مجموعه قربانیان بالقوه به سرعت خشک شود، اما دامنه در حال گسترش امکان ایجاد یک باتنت بزرگتر، قدرتمندتر (و سودآورتر) را فراهم کرد. آنها به ما گفتند که انتظار دارند در آینده نزدیک شاهد این نوع حملات بیشتر باشند. محققان میگویند: «هوش مصنوعی استقرار ابزارهایی مانند LiteLLM، Ollama یا Gotenberg را آسانتر میکند، اما هوش مصنوعی همیشه برای اطمینان از اینکه این سرویسها وصله شدهاند و در برابر مهاجمان محافظت میشوند، بررسی نمیکند. با آنلاین شدن بیشتر سرورهای مجهز به هوش مصنوعی، بدافزارهایی مانند PoeLLM به گسترش خود ادامه خواهند داد.»
متن اصلی (انگلیسی)
Poetry is the new AI security threat as PoeLLM malware infects 3K+ servers
Quoth the LLM, 'More and more'