科技

Carbonato 殭屍網路部署 AI 代理 滲透遭駭 Docker 主機

編輯部 11小時前 2 瀏覽
Carbonato 殭屍網路部署 AI 代理 滲透遭駭 Docker 主機
圖片來源: tw.stock.yahoo.com
圖/本報資料庫 資安業者 ThreatDown 近期揭露,一個名為 Carbonato 的新型殭屍網路正在利用人工智慧(AI)代理,滲透遭入侵的 Docker 主機,藉此竊取敏感的憑證資訊,特別是 AI API 金鑰。 這個名為 Carbonato 的殭屍網路(Botnet,一種由惡意軟體感染的裝置組成,能被駭客遠端控制的網路),主要鎖定在網路上暴露、未經認證的 Docker 服務。駭客會透過開放的 2375 埠(port),向 Docker 主機(即運行 Docker 容器的伺服器)發送指令,啟動一個具備高權限的容器,進而取得主機檔案系統、程序與網路的存取權。一旦建立連線,攻擊者便會植入後門程式,透過 SSH 反向通道維持遠端存取,並部署一個 AI 代理(Agent,一種具備人工智慧功能、能自主執行任務的軟體)。 該 AI 代理是基於 Nous Research 開發的開源框架 Hermes Agent,它會收到來自駭客控制的 Telegram 聊天室的指令。研究人員指出,這個 AI 代理最主要的任務是收集 AI API 金鑰,其優先順序甚至高於其他資料,例如存取權杖(access …
分享本文
請登入後發表評論
立即登入

尚無評論,成為第一個發言的人吧!

首頁 新聞 商家 活動 UTV AI 聊天