🔥 この記事の詳細
2026-10-08 更新
C
月内に

オープンソースAIサービスを標的とした新種のマルウェア「PoeLLM」が、4月以降に3,400台以上のサーバーを侵害しました

脆弱性🌐 英語ソース
📅 2026-10-08📰 cyberscoop
📌 一言でいうと
オープンソースAIサービスを標的とした新種のマルウェア「PoeLLM」が、4月以降に3,400台以上のサーバーを侵害しました。このマルウェアはGitHub上の詩から特定の単語を抽出し、それをC2サーバーのアドレスに変換する巧妙な手法を用いており、検知を回避しています。攻撃者はこの手法により、レジリエンスの高いボットネットを構築しています。
🔍該当判定
  • 自社でオープンソースのAIサービスをサーバーに構築して運用している
  • GitHubからAI関連のプログラムやスクリプトをダウンロードしてサーバーで実行した
  • 社内でLinuxサーバーを運用しており、外部からアクセス可能な状態で公開している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
GitHub上の不審なリポジトリやスクリプトの実行を避け、サーバーの不審なアウトバウンド通信(特に未知のIPへの通信)を監視してください。