ثغرة ذكر الباحثون إمكانية ربطها بـ CVE-2026-42271 للوصول إلى تنفيذ أوامر عن بُعد دون مصادقة.
اكتشف باحثو Black Lotus Labs حملة تعدين خفي استغلت أكثر من 3,400 خادم مكشوفاً، بينها أنظمة تشغّل LiteLLM وOllama، وحوّلت الأجهزة المصابة إلى منصات لفحص أهداف جديدة وتنفيذ هجمات. وتستخدم البرمجية آلية غير مألوفة لاستخراج عناوين خوادم التحكم من كلمات مخفية داخل قصيدة مستضافة على GitHub.