Carbonato բոտնետը AI գործակալ է տեղադրում կոտրված Docker հոսթերում

Նոր սպառնալիք է հայտնաբերվել, որտեղ Carbonato բոտնետն օգտագործվում է խոցելի Docker հոսթերը վնասելու և Hermes Agent AI բաց կոդով շրջանակը տեղադրելու համար: Հետազոտողները պարզել են, որ հարձակվողները սկանավորում են Docker միջավայրերը՝ չարտոնված մուտք ստանալու նպատակով: Ներթափանցումից հետո տեղադրվում է AI գործակալ, որը թույլ է տալիս հեռակա կարգով կատարել հրամաններ Telegram-ի միջոցով: Հարձակման հիմնական նպատակը AI API բանալիների գողությունն է, որոնք կարող են օգտագործվել զոհի հաշվին թանկարժեք ամպային ծառայություններից օգտվելու համար: Այս միջադեպը ցույց է տալիս հարձակվողների կողմից AI գործիքների օգտագործման աճող միտումը: Մասնագետները խորհուրդ են տալիս ամրապնդել Docker API-ների անվտանգությունը, կիրառել ուժեղ նույնականացում և վերահսկել կոնտեյներների տեղակայումը՝ նման ավտոմատացված հարձակումներից խուսափելու համար:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
TDengine ժամանակային շարքերի տվյալների բազայում հայտնաբերվել է կրիտիկական zero-day խոցելիություն, որը լայնորեն օգտագործվում է արդյունաբերական, IoT, էն…
AI գործակալները արտոնյալ օգտատերեր են. ո՞վ է վերահսկում նրանց մուտքը
Քանի որ ձեռնարկությունները գնալով ավելի շատ են ներառում ինքնավար AI գործակալներ իրենց աշխատանքային գործընթացներում, անվտանգության փորձագետները մտահոգո…
Chrome Store-ը հյուրընկալում է «Poper Blocker» լրտեսող ծրագիրը, որը ներբեռնվել է միլիոնավոր անգամներ
Chrome-ի հանրահայտ «Poper Blocker» ընդլայնումը, որը ներբեռնվել է միլիոնավոր օգտատերերի կողմից, ճանաչվել է որպես լրտեսող ծրագիր: Չնայած այն գովազդվում…



