B
今週中
AIおよびオープンソースサービス(LiteLLM, Ollama等)を標的とするマルウェア「PoeLLM」
📌 一言でいうと
AIおよびオープンソースサービス(LiteLLM, Ollama等)を標的とするマルウェア「PoeLLM」が確認されました。このマルウェアはGitHub上の詩に隠されたキーワードを用いてC&CサーバーのIPアドレスを動的に変更し、暗号資産のマイニングやボットネットの拡大を行います。また、GitHubリポジトリを標的としたサプライチェーン攻撃「GhostAction」による機密情報窃取も拡大しています。
🔍該当判定
- LiteLLM、Ollama、Gotenberg、Giteaのいずれかを社内で利用している
- 上記サービスを、外部(インターネット)からアクセス可能な状態で公開している
- GitHub上の公開リポジトリで、GitHub Actionsなどの自動化設定を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
AIサービスやオープンソースツールの公開設定を見直し、不要な外部露出を制限すること。GitHub Actions等のシークレット管理を徹底し、不審なワークフローの変更がないか監視すること。