1
免责声明:Al优秘圈所有资讯仅代表作者个人观点,不构成任何投资理财建议。请确保访问网址为(kx.umi6.com) 投诉及建议

6月3日消息,网络安全公司Sysdig警告称,全球超过1.7万个配置不当的Open WebUI实例遭入侵,Linux和Windows用户面临威胁。Open WebUI是一款支持离线运行的强大AI平台,但攻击者利用其在线暴露且无身份验证的特点,上传高度混淆的Python脚本“pyklump”。该脚本被AI工具生成或辅助,通过Discord webhook进行C2通信,伪装正常流量以规避检测。在Windows系统中,攻击者安装JDK并运行恶意JAR文件,加载DLL组件窃取Chrome扩展和Discord凭据。Sysdig引用Shodan数据显示,这些开放实例构成巨大攻击面。微软《数字防御报告》指出,AI驱动的网络攻击每日超6亿次,Netskope报告称钓鱼攻击成功率已同比翻三倍,AI生成更具针对性的诱饵为主要因素。

原文链接
本文链接:https://kx.umi6.com/article/19604.html
转载请注明文章出处
分享至
打开微信扫一扫
内容投诉
生成图片
相关推荐
换一换
AI“看图”时的致命盲点,可窃取你的隐私数据
2025-08-26 08:39:32
一句话让DeepSeek思考停不下来 北大团队:这是针对AI的DDoS攻击
2025-03-04 19:32:54
一句话让DeepSeek思考停不下来,北大团队:这是针对AI的DDoS攻击
2025-02-28 16:15:09
因使用生成式 AI 制作恶意软件,日本一 25 岁男子首次被判有罪
2024-10-28 11:13:30
给60万用户电脑里种病毒,韩国电信巨头图啥?
2024-07-10 10:57:20
黑客成功“欺骗”ChatGPT、Grok、谷歌,诱导其辅助安装恶意软件
2025-12-11 16:59:45
当心,你运行的AI可能变成内奸,会帮攻击者劫持你的电脑
2025-08-29 12:37:20
磁带没死还活得好好的!AI催生160EB出货量:2026Q1同比暴增57%
2026-09-03 15:28:35
李飞飞发布:全球首个多模态世界模型
2026-09-02 10:22:51
刚刚,GPT-6正式发布!OpenAI:欢迎来到AGI时代
2026-09-04 06:01:21
还在为大模型洗数据熬夜?蚂蚁拿下VLDB工业最佳论文,一套宽表搞定35PB语料,效率狂飙5.6倍
2026-09-02 15:35:06
3秒出片比播放还快,MiniMax打开了AI视频的实时商业化路径
2026-09-01 20:55:02
58同城姚劲波:AI转型不能假手他人 企业家必须亲自驾驭AI
2026-09-06 13:58:43
24小时热文
更多
扫一扫体验小程序