FreeBuf
25-06-04 11:13 微博认证:FreeBuf黑客与极客 www.freebuf.com 官方微博

【AI界面遭劫持:Open WebUI被滥用于挖矿程序与隐蔽AI恶意软件】

🕐Sysdig威胁研究团队(TRT)发现一起恶意攻击活动,攻击者利用配置错误的Open WebUI实例(一种用于定制大语言模型LLM的AI界面)部署挖矿程序、信息窃取工具乃至AI辅助的恶意软件。该Open WebUI实例不仅公开暴露且具备管理员权限,更未设置任何身份验证机制。

🕑大语言模型及其插件生态系统可能被滥用于自动化恶意软件分发。随着攻击技术演进,防御方需采用基于实时行为分析的安全方案保持领先优势。

#AI##挖矿#

更多详情参见:http://t.cn/A6eGfKtL