您正在使用IE低版浏览器,为了您的宇济账号安全和更好的产品体验,强烈建议使用更快更安全的浏览器
宇济
此为临时链接,仅用于文章预览,将在时失效
百科正文
发私信给宇济
发送

0

生成歹意软bUI实例警觉AI件侵略Op

本文作者:宇济 2025-07-04 11:24:55
导语:网络安全公司Sysdig正告,进犯者正运用装备不妥的Open WebUI实例建议要挟。这些在线露出且无身份验证的体系被攻破后,进犯者上传了名为“pyklump”的高度混杂Pyt

  网络安全公司Sysdig正告  ,警觉进犯者正运用装备不妥的生成I实Open WebUI实例建议要挟。这些在线露出且无身份验证的歹意体系被攻破后,进犯者上传了名为“pyklump”的软件高度混杂Python脚本,该脚本极有或许由AI生成或依靠AI辅佐完结。侵略经过多阶段进犯 ,警觉进犯者运用Discord webhook进行指挥与操控通讯,生成I实并凭借“processhider”东西躲藏歹意进程 。歹意

  在Windows体系中 ,软件进犯者还安装了JDK,侵略运转从C2服务器下载的警觉歹意JAR文件“application-ref.jar”,加载加密和沙箱躲避组件  。生成I实数据显现,歹意现在超越17000个Open WebUI实例在线露出,软件构成巨大安全隐患 。侵略微软《数字防护陈述》指出 ,每日AI驱动的网络进犯已超6亿次,生成式AI正加快自动化进犯手法的开展  。

宇济原创文章,未经授权禁止转载。详情见转载须知

分享:
相关文章

文章点评:

表情
最新文章
热门搜索