网络安全

人工智能支持的攻击和软件机密窃取揭示威胁形势不断扩大

SecurityWeek 介绍了一系列安全动态,包括利用 GitHub 上一首诗确定控制服务器的恶意软件、针对 772 个存储库机密信息的 GhostAction 活动,以及 Nvidia 工具中的漏洞,该漏洞暴露了超过 12,000 个 GPU 单元的数据。此外,报道还涉及韩国对利用人工智能攻击银行事件的调查,以及 Tensorlake 软件包遭到入侵。

2026-10-09
2 分钟阅读
1 浏览量
certi.news
人工智能支持的攻击和软件机密窃取揭示威胁形势不断扩大

SecurityWeek 的每周综述显示,软件供应链攻击、用于运行人工智能工作负载的基础设施,以及隐藏恶意软件通信的方法之间的交织日益加深。重点事件包括针对 GitHub 上 772 个公共存储库的机密信息窃取活动、Tensorlake 软件包的一个版本遭到入侵,以及 Nvidia GPU 监控工具中的一个高危漏洞。

将控制服务器隐藏在诗歌中的恶意软件

Black Lotus Labs 表示,PoeLLM 恶意软件至少自 2026 年 4 月起处于活跃状态,针对 LiteLLM、Ollama、Gotenberg 和 Gitea 等暴露服务,目的是挖掘加密货币并扩大僵尸网络。该恶意软件从 GitHub 上发布的一首诗中提取四个单词,然后将其转换为控制服务器的 IP 地址。通过修改这些单词,操作者无需更改受感染软件,就能切换服务器。报告称,这首诗已被更新 11 次,并推测操作者讲意大利语。

软件机密和供应链承受压力

GitGuardian 发现了 8 月 31 日至 9 月 30 日期间的 GhostAction 活动,此前一个恶意 GitHub Actions 工作流被推送到 772 个公共存储库,这些存储库属于 373 名用户和组织。该活动针对 2,577 个机密信息,包括 SSH 密钥、Azure 和 AWS 凭据以及数据库凭据;其重新采用了 2025 年活动的手法,仅更换了数据提取服务器。

在另一起事件中,tensorlake 软件包的 0.5.144 版本包含一条蠕虫。该软件包是面向人工智能代理环境服务的 SDK。蠕虫会窃取 npm、GitHub、AWS、Kubernetes 和 Vault 的凭据,以及基于人工智能的编程工具配置。根据 Socket 和 Sonatype 的说法,这条蠕虫能够执行攻击者发送的指令,并通过受害者拥有发布权限的其他软件包自我传播。

人工智能基础设施风险

Nvidia DCGM Exporter GPU 监控工具中的漏洞 CVE-2026-47483 暴露出约 2,100 台未经身份验证、直接连接互联网的主机。在 2026 年 3 月至 5 月期间的扫描中,这些主机泄露了超过 12,000 个 GPU 单元的测量数据。未经身份验证的攻击者可以向 profiling 端点发送大量请求,以耗尽资源并导致服务中断,这可能会拖慢同一主机上的人工智能工作负载。Nvidia 已修复该缺陷,建议更新至 4.8.2 或更高版本。

为什么这条新闻很重要?

这些事件表明,风险并不局限于最终应用遭到入侵;攻击可能始于公共存储库、npm 软件包或暴露的监控工具,随后触及云密钥、开发环境或 GPU 集群。此外,韩国对针对银行的攻击展开调查,表明部分事件中可能使用了人工智能,但当局尚未确定所使用的工具或泄露的完整规模。CrowdStrike 表示,其在攻击基础设施中发现了 Claude Code 会话记录、ARTEX 配置文件和 Claude 内存文件,并中等程度确信幕后是一个讲中文、以经济利益为动机的实体。

其他动态还包括:Uranium Finance 黑客因计算机欺诈和洗钱罪名被定罪,此前其先后窃取了约 140 万美元和 5,330 万美元;CISA 的员工留任激励计划将根据更严格的条件持续至 2027 财政年度。此外,运营技术安全联盟提议由 CISA 向民事机构发布一项指导意见;Domino’s 在遭遇凭据填充攻击后,重置了数量有限的客户账户。

新闻来源
SecurityWeek
查看原始来源 ↗
c
作者

certi.news

同一分类

你可能还喜欢

查看所有新闻