Назад
Кибербезопасность и конфиденциальность

Ботнет Carbonato внедряет ИИ-агента на взломанные хосты Docker

Dark Reading
Advertisement468 × 90
Ботнет Carbonato внедряет ИИ-агента на взломанные хосты Docker

Новая угроза связана с использованием ботнета Carbonato для компрометации открытых хостов Docker и развертывания ИИ-фреймворка Hermes Agent с открытым исходным кодом. Исследователи безопасности обнаружили, что ботнет сканирует уязвимые среды Docker для получения несанкционированного доступа. После проникновения злоумышленники устанавливают ИИ-агента, который позволяет удаленно выполнять произвольные команды через Telegram. Основной целью кампании является кража конфиденциальных API-ключей ИИ, которые затем используются для доступа к дорогостоящим облачным сервисам за счет жертвы. Этот инцидент подчеркивает растущую тенденцию использования злоумышленниками ИИ-фреймворков для автоматизации задач после взлома. Эксперты по безопасности призывают администраторов защищать API Docker, внедрять строгую аутентификацию и следить за несанкционированным развертыванием контейнеров, чтобы снизить риск подобных автоматизированных атак.

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Обнаружена критическая уязвимость нулевого дня в базе данных временных рядов TDengine, которая широко используется в промышленном секторе, интернете в…

Dark Reading

По мере того как предприятия все чаще внедряют автономных AI-агентов в свои рабочие процессы, эксперты по безопасности бьют тревогу из-за отсутствия н…

Dark Reading

Популярное расширение для Chrome под названием 'Poper Blocker', которое было загружено миллионами пользователей, оказалось шпионским программным обесп…

Dark Reading
Advertisement970 × 250