C
月内に
オープンソースAIサービスを標的とした新種のマルウェア「PoeLLM」が、4月以降に3,400台以上のサーバーを侵害しました
📌 一言でいうと
オープンソースAIサービスを標的とした新種のマルウェア「PoeLLM」が、4月以降に3,400台以上のサーバーを侵害しました。このマルウェアはGitHub上の詩から特定の単語を抽出し、それをC2サーバーのアドレスに変換する巧妙な手法を用いており、検知を回避しています。攻撃者はこの手法により、レジリエンスの高いボットネットを構築しています。
🔍該当判定
- 自社でオープンソースのAIサービスをサーバーに構築して運用している
- GitHubからAI関連のプログラムやスクリプトをダウンロードしてサーバーで実行した
- 社内でLinuxサーバーを運用しており、外部からアクセス可能な状態で公開している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
GitHub上の不審なリポジトリやスクリプトの実行を避け、サーバーの不審なアウトバウンド通信(特に未知のIPへの通信)を監視してください。