当前位置:首页 > 元宇宙 > AI

AI 攻击 AI:全球超 1.7 万 Open WebUI 实例被入侵,威胁 Linux 和 Win10 Win11 用户

来源: 责编: 时间:2025-06-04 12:22:55 123观看
导读 6 月 3 日消息,网络安全公司 Sysdig 示警,有攻击者利用配置不当的 Open WebUI 实例,通过 AI 生成的恶意软件入侵系统,威胁 Linux 和 Windows 用户。注:Open WebUI 是一个可扩展、功能丰富且用户友好的自托管 AI 平

6 月 3 日消息,网络安全公司 Sysdig 示警,有攻击者利用配置不当的 Open WebUI 实例,通过 AI 生成的恶意软件入侵系统,威胁 Linux 和 Windows 用户。f5r28资讯网——每日最新资讯28at.com

注:Open WebUI 是一个可扩展、功能丰富且用户友好的自托管 AI 平台,完全支持离线运行。它支持多种 LLM(大型语言模型)运行器,兼容 Ollama 和 OpenAI 等 API,并内置了用于 RAG 的推理引擎,让其成为一个强大的 AI 部署解决方案。f5r28资讯网——每日最新资讯28at.com

Sysdig 研究团队发现,攻击者通过在线暴露且无身份验证的系统获取管理员权限,上传高度混淆的 Python 脚本“pyklump”。f5r28资讯网——每日最新资讯28at.com

该脚本被 ChatGPT 代码检测器分析为“极有可能(约 85-90%)由 AI 生成或高度依赖 AI 辅助”,展现出 AI 工具在恶意软件开发中的新角色。f5r28资讯网——每日最新资讯28at.com

攻击通过多阶段方式展开。脚本执行后,利用 Discord webhook 进行指挥与控制(C2)通信,伪装成合法网络流量以规避检测。f5r28资讯网——每日最新资讯28at.com

攻击者还使用“processhider”工具隐藏加密矿工等恶意进程,并通过“argvhider”掩盖挖矿池 URL 和钱包地址等关键命令行参数。f5r28资讯网——每日最新资讯28at.com

在 Windows 系统中,攻击者安装 Java Development Kit(JDK),运行从 C2 服务器下载的恶意 JAR 文件“application-ref.jar”,加载包含 XOR 加密和沙箱规避的 DLL 组件,目标包括 Chrome 扩展和 Discord 凭据。f5r28资讯网——每日最新资讯28at.com

Sysdig 引用 Shodan 数据指出,在线暴露超过 17000 个 Open WebUI 实例,形成巨大攻击面。f5r28资讯网——每日最新资讯28at.com

微软 2024 年《数字防御报告》显示,AI 驱动的网络攻击每日超过 6 亿次,攻击者利用生成式 AI 自动化攻击方法。Netskope 报告称,截至 2025 年 1 月,钓鱼攻击成功率同比翻三倍,AI 生成更具针对性和本地化的诱饵是主因。f5r28资讯网——每日最新资讯28at.com

f5r28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-45-13363-0.htmlAI 攻击 AI:全球超 1.7 万 Open WebUI 实例被入侵,威胁 Linux 和 Win10 Win11 用户

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 荣耀破局AI生态,机器人领域刷新纪录,阿尔法战略引领未来

下一篇: 2 万英国公务员洞察:AI 可帮助其每天节省 26 分钟

标签:
  • 热门焦点
  • AIGC产品测评TOP25丨谁能抢到下个十年的“船票”?

    Tech星球(微信ID:tech618) 文 | 何煦阳策划 | 杨晓鹤封面来源 | 图虫创意 2016年,李彦宏站在百度联盟峰会的讲台上,向所有人宣布:互联网的下一幕是人工智能。同年,Google 旗下 Dee
  • 挖来Meta AR高管,难道苹果也要进军元宇宙?

    “被曝光”的才是最吸引人的产品,相信有关注过苹果硬件消息的朋友们都明白这样的道理。往近了说有苹果“即将发布”的iPhone SE 3和M2芯片,往远了说有“折叠屏iP
  • 保时捷推出虚拟超跑,车企元宇宙营销这么香?

    保时捷又出超跑了,不过这次不是在现实世界,而是在虚拟世界。这款Vision Gran Turismo概念车,由保时捷和日本视频游戏开发工作室Polyphony Digital联合打造,将于202
  • 好莱坞:一股新的电影制作加密浪潮将颠覆这个行业

    在Moviecoin.com平台上,有一部电影设定了一个前所未有的目标,即通过预售NFT获得100%的全额融资,这部电影就是马克·奥康纳(Mark O’connor)执导的《Oui Cannes》,
  • 元宇宙是数字共识生态的集成逻辑表达

    作者: 李鸣元宇宙是数字共识生态的集成逻辑表达,是以区块链技术为核心的可信数字化价值交互网络,是基于Web3.0技术体系和运作机制支撑下的数字新生态。本体论是
  • 「国产良心」NFT嘲讽了谁?

    2月23日,一个名为「国产良心」的NFT项目被许多活跃的加密用户注意到。该项目的官网风格尤为「不正经」,它丝毫没有避讳自己的小作坊出身,还将「中国人不骗中国人
  • 借VR产业东风,江西抢滩布局“元宇宙”

    自2016年起就在VR上倾注了大量精力的江西省,迅速搭上了“元宇宙”。VR、AR等技术是通往元宇宙的关键接口,使人们可以在数字空间和物理空间自由穿梭。自2016年起
  • Terra链上TVL跃升至第二

    据DefiLlama数据显示,当前,Terra链上应用锁仓的加密资产价值(TVL)为172.1亿美元,在公链板块中已跃升至第二,超越了币安智能链TVL的118亿美元,TVL排名居首的仍为以太
  • 虚拟偶像行业的商用价值逐渐凸显,IP生态圈也逐渐成型

    六月的第一个周六,一场虚拟偶像七海Nana7mi的个人3D演唱会在万代南梦宫上海文化中心举行,相较于洛天依、百大UP主泠鸢yousa等,这位虚拟Up主在B站上的粉丝数43.6万
Top