AI對(duì)AI大肆入侵!Open WebUI遭全球1.7萬(wàn)次攻擊,Linux和Win用戶岌岌可危

AI對(duì)AI大肆入侵!Open WebUI遭全球1.7萬(wàn)次攻擊,Linux和Win用戶岌岌可危

隨著科技的飛速發(fā)展,人工智能(AI)的應(yīng)用已經(jīng)滲透到我們生活的方方面面。然而,近日網(wǎng)絡(luò)安全公司Sysdig的警告引發(fā)了我們對(duì)AI攻擊的新一輪關(guān)注。Sysdig的研究團(tuán)隊(duì)發(fā)現(xiàn),攻擊者正利用配置不當(dāng)?shù)腛pen WebUI實(shí)例,通過(guò)AI生成的惡意軟件入侵系統(tǒng),威脅Linux和Windows用戶。

Open WebUI 是一個(gè)可擴(kuò)展、功能豐富且用戶友好的自托管AI平臺(tái),完全支持離線運(yùn)行。它支持多種大型語(yǔ)言模型運(yùn)行器,兼容Ollama和OpenAI等API,并內(nèi)置了用于RAG的推理引擎,使其成為一個(gè)強(qiáng)大的AI部署解決方案。然而,這也為攻擊者提供了新的攻擊面。

Sysdig的研究團(tuán)隊(duì)發(fā)現(xiàn),攻擊者通過(guò)在線暴露且無(wú)身份驗(yàn)證的系統(tǒng)獲取管理員權(quán)限,上傳高度混淆的Python腳本“pyklump”。這個(gè)腳本被ChatGPT代碼檢測(cè)器分析為“極有可能由AI生成或高度依賴AI輔助”,這揭示了AI工具在惡意軟件開(kāi)發(fā)中的新角色。

攻擊并非一次性完成,而是通過(guò)多階段方式展開(kāi)。首先,執(zhí)行腳本利用Discord webhook進(jìn)行指揮與控制(C2)通信,偽裝成合法網(wǎng)絡(luò)流量以規(guī)避檢測(cè)。這一步的巧妙之處在于,攻擊者巧妙地利用了我們的信任系統(tǒng),將惡意行為偽裝成合法行為,增加了防御的難度。

在攻擊進(jìn)行的同時(shí),攻擊者還使用“processhider”工具隱藏加密礦工等惡意進(jìn)程,并通過(guò)“argvhider”掩蓋挖礦池URL和錢(qián)包地址等關(guān)鍵命令行參數(shù)。這種狡猾的手法使得惡意行為難以被發(fā)現(xiàn),增加了受害者被攻擊的時(shí)間和難度。

在線暴露的Open WebUI實(shí)例數(shù)量驚人,據(jù)微軟2024年《數(shù)字防御報(bào)告》顯示,AI驅(qū)動(dòng)的網(wǎng)絡(luò)攻擊每日超過(guò)6億次。這表明,隨著AI技術(shù)的普及,攻擊者利用生成式AI自動(dòng)化攻擊方法的趨勢(shì)愈發(fā)明顯。

更令人擔(dān)憂的是,這種攻擊不僅限于在線環(huán)境。在Windows系統(tǒng)中,攻擊者安裝Java Development Kit(JDK),運(yùn)行從C2服務(wù)器下載的惡意JAR文件“application-ref.jar”,加載包含XOR加密和沙箱規(guī)避的DLL組件,目標(biāo)包括Chrome擴(kuò)展和Discord憑據(jù)。這表明,攻擊者已經(jīng)開(kāi)始針對(duì)本地系統(tǒng)進(jìn)行攻擊,利用系統(tǒng)的漏洞和弱點(diǎn)進(jìn)行更深層次的入侵。

面對(duì)這樣的威脅,我們需要采取有效的防御措施。首先,我們需要加強(qiáng)對(duì)AI系統(tǒng)的安全防護(hù),包括對(duì)輸入的數(shù)據(jù)進(jìn)行嚴(yán)格的審查,對(duì)輸出進(jìn)行實(shí)時(shí)監(jiān)測(cè)和預(yù)警等。其次,我們需要提高系統(tǒng)的安全性,包括加強(qiáng)身份驗(yàn)證,防止未經(jīng)授權(quán)的訪問(wèn),以及及時(shí)更新系統(tǒng)和軟件以修復(fù)漏洞等。最后,我們需要提高公眾的安全意識(shí),教育人們?nèi)绾巫R(shí)別和應(yīng)對(duì)AI攻擊,以及在受到攻擊時(shí)如何采取適當(dāng)?shù)拇胧?/p>

總的來(lái)說(shuō),AI對(duì)AI的入侵正在成為新的攻擊趨勢(shì)。Open WebUI的出現(xiàn)為攻擊者提供了新的攻擊面,而生成式AI自動(dòng)化攻擊方法的普及則加劇了這一威脅。我們需要高度重視這個(gè)問(wèn)題,采取有效的措施來(lái)應(yīng)對(duì)。只有這樣,我們才能保護(hù)我們的系統(tǒng)和數(shù)據(jù)安全,維護(hù)我們的數(shù)字世界。

(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。 )

贊助商
2025-06-03
AI對(duì)AI大肆入侵!Open WebUI遭全球1.7萬(wàn)次攻擊,Linux和Win用戶岌岌可危
AI對(duì)AI大肆入侵!Open WebUI遭全球1.7萬(wàn)次攻擊,Linux和Win用戶岌岌可危 隨著科技的飛速發(fā)展,人工智能(AI)的應(yīng)用已經(jīng)滲透到我們生活的...

長(zhǎng)按掃碼 閱讀全文