mimile
mimile.ai
Басты бетке

NadMesh ботнеті ашық AI сервистеріне шабуыл жасап, 3 811 AWS кілтін ұрлады

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

NadMesh ботнеті ашық AI сервистеріне шабуыл жасап, 3 811 AWS кілтін ұрлады

Шілде басында Go тілінде жазылған NadMesh ботнеті ашық AI сервистеріне бағытталып, бұлттық есептік деректерді ұрлай бастады. XLab (QiAnXin) есебіне сәйкес, оператордың басқару панелінде 3 811 бірегей AWS кілті, 47 есептік дерек ұрлығы және 41 модель инвентаризациясы тіркелген.

Ботнеттің жұмыс істеу тетігі

NadMesh Shodan жинағышын пайдаланып, ComfyUI, Ollama, n8n, Open WebUI, Langflow және Gradio сияқты ашық сервистерді сканерлейді. Ботнет қоршаған орта айнымалыларынан бұлттық кілттерді, Kubernetes сервистік аккаунттарының токендерін, ~/.aws/config және ~/.docker/config.json файлдарын жинайды. XLab маусым аяғында нөлге жуық болған NadMesh тарататын бірегей IP мекенжайларының саны шілде басында күніне шамамен 139-ға өскенін анықтады.

Эксплуатация векторлары

Ботнет MCP (Model Context Protocol) эксплуатациясына басымдық береді, одан кейін Kubernetes, Docker API және Redis келеді. XLab байқаған эксплойт трафигінің 30,31%-ы docker_containers_api_rce, 22,28%-ы jenkins_scripttext_rce, ал 10,36%-ы әлсіз Telnet құпиясөздеріне тиесілі. mcp_cmd_execute векторы трафиктің тек 0,78%-ын құрады.

MCP қауіпсіздік мәселелері

MCP бастапқы спецификациясы аутентификацияны негізгі хаттамадан тыс қалдырды, ал 2025 жылғы наурызда қосылған авторизация ағыны әлі де міндетті емес. Censys 28 сәуірде 8 758 IP мекенжайында 12 520 қолжетімді MCP сервисін санады, ал 6 мамырда бұл сан 21 000-нан асты. Оның 39-ы execute_command атауымен құралды жарнамалады — бұл NadMesh эксплуатация басымдықтар тізімінің басында тұрған шақыру.

Бұдан әрі

XLab есебі ашық AI сервистерін пайдаланатын ұйымдарға арналған қауіпсіздік ұсынымдарының шығуына түрткі болуы мүмкін. MCP әзірлеушілерінің болашақ хаттама жаңартуларында міндетті аутентификацияны енгізетіні белгісіз.

1 дереккөз

NadMesh ботнеті ашық AI сервистеріне шабуыл жасап, 3 811 AWS кілтін ұрлады