Ботнет Carbonato внедряет ИИ-агента на взломанные хосты Docker

Новая угроза связана с использованием ботнета Carbonato для компрометации открытых хостов Docker и развертывания ИИ-фреймворка Hermes Agent с открытым исходным кодом. Исследователи безопасности обнаружили, что ботнет сканирует уязвимые среды Docker для получения несанкционированного доступа. После проникновения злоумышленники устанавливают ИИ-агента, который позволяет удаленно выполнять произвольные команды через Telegram. Основной целью кампании является кража конфиденциальных API-ключей ИИ, которые затем используются для доступа к дорогостоящим облачным сервисам за счет жертвы. Этот инцидент подчеркивает растущую тенденцию использования злоумышленниками ИИ-фреймворков для автоматизации задач после взлома. Эксперты по безопасности призывают администраторов защищать API Docker, внедрять строгую аутентификацию и следить за несанкционированным развертыванием контейнеров, чтобы снизить риск подобных автоматизированных атак.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
Один пакет может вывести из строя OT-серверы в промышленном секторе
Обнаружена критическая уязвимость нулевого дня в базе данных временных рядов TDengine, которая широко используется в промышленном секторе, интернете в…
AI-агенты — это привилегированные пользователи; кто контролирует их доступ?
По мере того как предприятия все чаще внедряют автономных AI-агентов в свои рабочие процессы, эксперты по безопасности бьют тревогу из-за отсутствия н…
В магазине Chrome обнаружено шпионское ПО 'Poper Blocker', загруженное миллионы раз
Популярное расширение для Chrome под названием 'Poper Blocker', которое было загружено миллионами пользователей, оказалось шпионским программным обесп…



