Новая бот-сеть NadMesh охотится на открытые сервисы ИИ
В начале июля появилась новая бот-сеть под названием NadMesh, которая охотится на открытые сервисы искусственного интеллекта. По данным оператора, бот-сеть уже собрала 3811 уникальных ключей доступа к Amazon Web Services (AWS). Это может представлять значительную угрозу для безопасности облачных сервисов и сервисов ИИ.
Подробности
Бот-сеть NadMesh написана на языке Go и использует инструмент Shodan для поиска уязвимых сервисов ИИ, включая ComfyUI, Ollama, n8n, Open WebUI, Langflow и Gradio. Эти сервисы часто используются для быстрого развертывания и тестирования моделей ИИ, но могут оставаться незащищенными в плане безопасности. Бот-сеть может собирать ключи доступа к AWS, включая ключи для Kubernetes, что может привести к несанкционированному доступу к конфиденциальным данным и ресурсам.Что делать
Чтобы защититься от атак бот-сети NadMesh, организациям и разработчикам следует принять следующие меры: - Обеспечить, чтобы все сервисы ИИ были защищены сильными паролями и были配置ированы с использованием двухфакторной аутентификации (MFA). - Регулярно обновлять и корректировать настройки безопасности для всех сервисов и приложений. - Использовать безопасные протоколы连接а, такие как TLS, для защищения данных при передаче. - Использовать VPN для шифрования трафика между сервисами и клиентами. - Проверять наличие уязвимостей и обновлять программное обеспечение, особенно для сервисов ИИ, которые потенциально могут быть уязвимы. Итог: Появление бот-сети NadMesh подчеркивает важность обеспечения безопасности сервисов ИИ и облачных сервисов. Регулярные аудиты безопасности и обновления программного обеспечения могут помочь предотвратить несанкционированный доступ и защитить конфиденциальные данные.Источник: The Hacker News
