ثغرة في نقاط اختبار MCP الخاصة بـ LiteLLM حاولت الحملة استغلالها.
اكتشف باحثو Black Lotus Labs حملة تعدين خفي استغلت أكثر من 3,400 خادم مكشوفاً، بينها أنظمة تشغّل LiteLLM وOllama، وحوّلت الأجهزة المصابة إلى منصات لفحص أهداف جديدة وتنفيذ هجمات. وتستخدم البرمجية آلية غير مألوفة لاستخراج عناوين خوادم التحكم من كلمات مخفية داخل قصيدة مستضافة على GitHub.