当前位置:首页 > 元宇宙 > AI

AI 攻击 AI:全球超 1.7 万 Open WebUI 实例被入侵,威胁 Linux 和 Win10 Win11 用户

来源: 责编: 时间:2025-06-04 12:22:55 111观看
导读 6 月 3 日消息,网络安全公司 Sysdig 示警,有攻击者利用配置不当的 Open WebUI 实例,通过 AI 生成的恶意软件入侵系统,威胁 Linux 和 Windows 用户。注:Open WebUI 是一个可扩展、功能丰富且用户友好的自托管 AI 平

6 月 3 日消息,网络安全公司 Sysdig 示警,有攻击者利用配置不当的 Open WebUI 实例,通过 AI 生成的恶意软件入侵系统,威胁 Linux 和 Windows 用户。zI328资讯网——每日最新资讯28at.com

注:Open WebUI 是一个可扩展、功能丰富且用户友好的自托管 AI 平台,完全支持离线运行。它支持多种 LLM(大型语言模型)运行器,兼容 Ollama 和 OpenAI 等 API,并内置了用于 RAG 的推理引擎,让其成为一个强大的 AI 部署解决方案。zI328资讯网——每日最新资讯28at.com

Sysdig 研究团队发现,攻击者通过在线暴露且无身份验证的系统获取管理员权限,上传高度混淆的 Python 脚本“pyklump”。zI328资讯网——每日最新资讯28at.com

该脚本被 ChatGPT 代码检测器分析为“极有可能(约 85-90%)由 AI 生成或高度依赖 AI 辅助”,展现出 AI 工具在恶意软件开发中的新角色。zI328资讯网——每日最新资讯28at.com

攻击通过多阶段方式展开。脚本执行后,利用 Discord webhook 进行指挥与控制(C2)通信,伪装成合法网络流量以规避检测。zI328资讯网——每日最新资讯28at.com

攻击者还使用“processhider”工具隐藏加密矿工等恶意进程,并通过“argvhider”掩盖挖矿池 URL 和钱包地址等关键命令行参数。zI328资讯网——每日最新资讯28at.com

在 Windows 系统中,攻击者安装 Java Development Kit(JDK),运行从 C2 服务器下载的恶意 JAR 文件“application-ref.jar”,加载包含 XOR 加密和沙箱规避的 DLL 组件,目标包括 Chrome 扩展和 Discord 凭据。zI328资讯网——每日最新资讯28at.com

Sysdig 引用 Shodan 数据指出,在线暴露超过 17000 个 Open WebUI 实例,形成巨大攻击面。zI328资讯网——每日最新资讯28at.com

微软 2024 年《数字防御报告》显示,AI 驱动的网络攻击每日超过 6 亿次,攻击者利用生成式 AI 自动化攻击方法。Netskope 报告称,截至 2025 年 1 月,钓鱼攻击成功率同比翻三倍,AI 生成更具针对性和本地化的诱饵是主因。zI328资讯网——每日最新资讯28at.com

zI328资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-45-13363-0.htmlAI 攻击 AI:全球超 1.7 万 Open WebUI 实例被入侵,威胁 Linux 和 Win10 Win11 用户

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 荣耀破局AI生态,机器人领域刷新纪录,阿尔法战略引领未来

下一篇: 2 万英国公务员洞察:AI 可帮助其每天节省 26 分钟

标签:
  • 热门焦点
  • 元宇宙里卖酸奶,好炸裂的操作!

    作者 | 李东阳 来源 | 首席营销官有没有发现,当下的热搜出现一个有意思的现象,那就是“情怀”不知不觉成为了主流,爷青回话题讨论性非常高。前有名侦探柯南和优衣库
  • 数字人的新革命,BAT的“冲高”战场

    来源:刘旷ChatGPT横空出世,让人们看到了数字人的另一种可能,将ChatGPT与虚拟数字人融合,研发出更加智能化、拟人化的虚拟数字人成为数字人厂商的新命题、新方向。2月份,岭南股份
  • VR/AR迷失元宇宙“硝烟”

    不温不火的VR/AR可穿戴设备因元宇宙崛起火了一阵,又随着元宇宙回归平静。1月份,微软在 Surface 设备、HoloLens 混合现实硬件和 Xbox 等部门裁员,其中负责混合现实硬件(MR)的Holo
  • 元宇宙这一年:技术加速落地,助传统行业走向新阶段

    美国当地时间1月8日,2023年CES(消费电子展览会)完美落幕。而在这项一年一度的科技圈盛事中,元宇宙仍是主角和焦点之一。 索尼在1月6日发布了备受关注的PS VR 2头显
  • 现在的元宇宙:一款低配版的科幻游戏

    在2021年的岁末之际,不禁感叹元宇宙元年之热闹,从元宇宙NFT头像,到元宇宙数字地产,再到元宇宙旅游景区等等,仿佛科幻感十足的元宇宙眨眼间就从人们的概念认知中完全
  • 《刀剑神域》VR展开幕;《Puzzling Places》发布第二个付费DLC

    今日热点:《刀剑神域:Ex-Chronicle Online Edition》VR展开幕;虚拟活动平台EventX再获800万美元B轮融资;VR射击游戏《Outlier》确认将于3月17日登陆Steam平台等。
  • 传统互联网与区块链场景下数据权利法律分析

    数据权益的复杂性在于数据涉及多环节多主体、内容不同质且与不同场景紧密联系、对软硬件技术环节紧密相关等方面的复杂性。在传统互联网与区块链模式下,数据处
  • 量子计算在未来能否提高区块链技术的效率

    区块链技术的主要成功之处在于对不透明的金融流程进行了去中心化的访问量子计算机的内在目标是解决传统计算机不可能解决的问题随着区块链技术的使用案例逐渐
  • Meta 在衰落吗?

    扎克伯格已经很久没有出现在公众视野里了,近日,他罕见的接受播客采访,在两个小时的时间里畅谈了Meta、Facebook、Instagram、元宇宙的未来。正方观点:是的阿伦·达
Top