mimile
mimile.ai
На главную

Ботнет NadMesh атакует открытые AI-сервисы, похитил 3 811 ключей AWS

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Ботнет NadMesh атакует открытые AI-сервисы, похитил 3 811 ключей AWS

В начале июля появился ботнет на Go под названием NadMesh, нацеленный на открытые AI-сервисы и кражу облачных учетных данных. Согласно отчету XLab (QiAnXin), опубликованному в пятницу, панель управления оператора показывает 3 811 уникальных ключей AWS, 47 краж учетных данных и 41 инвентаризацию моделей.

Работа ботнета

NadMesh использует сборщик Shodan для сканирования открытых сервисов, включая ComfyUI, Ollama, n8n, Open WebUI, Langflow и Gradio. Ботнет собирает облачные ключи из переменных окружения, токены сервисных аккаунтов Kubernetes и файлы ~/.aws/config и ~/.docker/config.json. XLab зафиксировал рост уникальных IP-адресов, распространяющих NadMesh, с почти нуля в конце июня до около 139 в день в начале июля.

Векторы эксплуатации

Ботнет отдает приоритет эксплуатации MCP (Model Context Protocol), за которым следуют Kubernetes, Docker API и Redis. XLab зафиксировал, что docker_containers_api_rce составляет 30,31% наблюдаемого трафика эксплойтов, jenkins_scripttext_rce — 22,28%, а слабые пароли Telnet — 10,36%. Вектор mcp_cmd_execute наблюдался, но лишь на уровне 0,78% трафика.

Проблемы безопасности MCP

Первоначальная спецификация MCP оставила аутентификацию за пределами основного протокола, а поток авторизации, добавленный в марте 2025 года, остается опциональным. Censys насчитал 12 520 доступных MCP-сервисов на 8 758 IP-адресах по состоянию на 28 апреля, а к 6 мая их число превысило 21 000. Из них 39 рекламировали инструмент с именем execute_command — именно тот вызов, который находится на вершине списка приоритетов эксплуатации NadMesh.

Что дальше

Отчет XLab, вероятно, побудит к выпуску рекомендаций по безопасности для организаций, использующих открытые AI-сервисы. Остается неясным, будут ли разработчики MCP вводить обязательную аутентификацию в будущих обновлениях протокола.

1 источник

Ботнет NadMesh атакует открытые AI-сервисы, похитил 3 811 ключей AWS