Հետ
Կիբերանվտանգություն և գաղտնիություն

Carbonato բոտնետը AI գործակալ է տեղադրում կոտրված Docker հոսթերում

Dark Reading
Advertisement468 × 90
Carbonato բոտնետը AI գործակալ է տեղադրում կոտրված Docker հոսթերում

Նոր սպառնալիք է հայտնաբերվել, որտեղ Carbonato բոտնետն օգտագործվում է խոցելի Docker հոսթերը վնասելու և Hermes Agent AI բաց կոդով շրջանակը տեղադրելու համար: Հետազոտողները պարզել են, որ հարձակվողները սկանավորում են Docker միջավայրերը՝ չարտոնված մուտք ստանալու նպատակով: Ներթափանցումից հետո տեղադրվում է AI գործակալ, որը թույլ է տալիս հեռակա կարգով կատարել հրամաններ Telegram-ի միջոցով: Հարձակման հիմնական նպատակը AI API բանալիների գողությունն է, որոնք կարող են օգտագործվել զոհի հաշվին թանկարժեք ամպային ծառայություններից օգտվելու համար: Այս միջադեպը ցույց է տալիս հարձակվողների կողմից AI գործիքների օգտագործման աճող միտումը: Մասնագետները խորհուրդ են տալիս ամրապնդել Docker API-ների անվտանգությունը, կիրառել ուժեղ նույնականացում և վերահսկել կոնտեյներների տեղակայումը՝ նման ավտոմատացված հարձակումներից խուսափելու համար:

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Քանի որ ձեռնարկությունները գնալով ավելի շատ են ներառում ինքնավար AI գործակալներ իրենց աշխատանքային գործընթացներում, անվտանգության փորձագետները մտահոգո…

Dark Reading

Chrome-ի հանրահայտ «Poper Blocker» ընդլայնումը, որը ներբեռնվել է միլիոնավոր օգտատերերի կողմից, ճանաչվել է որպես լրտեսող ծրագիր: Չնայած այն գովազդվում…

Dark Reading
Advertisement970 × 250