🔥 この記事の詳細
2026-10-09 更新
B
今週中

AIおよびオープンソースサービス(LiteLLM, Ollama等)を標的とするマルウェア「PoeLLM」

事案🌐 英語ソース
📅 2026-10-09📰 securityweek
📌 一言でいうと
AIおよびオープンソースサービス(LiteLLM, Ollama等)を標的とするマルウェア「PoeLLM」が確認されました。このマルウェアはGitHub上の詩に隠されたキーワードを用いてC&CサーバーのIPアドレスを動的に変更し、暗号資産のマイニングやボットネットの拡大を行います。また、GitHubリポジトリを標的としたサプライチェーン攻撃「GhostAction」による機密情報窃取も拡大しています。
🔍該当判定
  • LiteLLM、Ollama、Gotenberg、Giteaのいずれかを社内で利用している
  • 上記サービスを、外部(インターネット)からアクセス可能な状態で公開している
  • GitHub上の公開リポジトリで、GitHub Actionsなどの自動化設定を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
AIサービスやオープンソースツールの公開設定を見直し、不要な外部露出を制限すること。GitHub Actions等のシークレット管理を徹底し、不審なワークフローの変更がないか監視すること。