2025-06-03 10:51:15
AI 攻击 AI:全球超 1.7 万 Open WebUI 实例被入侵,威胁 Linux 和 Win10 / Win11 用户
阅读:249
6月3日消息,网络安全公司Sysdig警告称,全球超过1.7万个配置不当的Open WebUI实例遭入侵,Linux和Windows用户面临威胁。Open WebUI是一款支持离线运行的强大AI平台,但攻击者利用其在线暴露且无身份验证的特点,上传高度混淆的Python脚本“pyklump”。该脚本被AI工具生成或辅助,通过Discord webhook进行C2通信,伪装正常流量以规避检测。在Windows系统中,攻击者安装JDK并运行恶意JAR文件,加载DLL组件窃取Chrome扩展和Discord凭据。Sysdig引用Shodan数据显示,这些开放实例构成巨大攻击面。微软《数字防御报告》指出,AI驱动的网络攻击每日超6亿次,Netskope报告称钓鱼攻击成功率已同比翻三倍,AI生成更具针对性的诱饵为主要因素。
原文链接
本文链接:https://kx.umi6.com/article/19604.html
转载请注明文章出处
相关推荐
.png)
换一换
AI 攻击 AI:全球超 1.7 万 Open WebUI 实例被入侵,威胁 Linux 和 Win10 / Win11 用户
2025-06-03 10:51:15
因使用生成式 AI 制作恶意软件,日本一 25 岁男子首次被判有罪
2024-10-28 11:13:30
给60万用户电脑里种病毒,韩国电信巨头图啥?
2024-07-10 10:57:20
413 文章
66551 浏览
24小时热文
更多

-
2025-07-19 18:55:37
-
2025-07-19 17:56:25
-
2025-07-19 17:55:01