即時快訊
Carbonato 殭屍網路部署 AI 代理 滲透遭駭 Docker 主機 Anthropic 推經濟型 AI 模型 Sonnet 5.5 鎖定企業例行任務 AI助長醫療成本飆升 美國醫院保險業陷「費用戰」 AI代理擅闖澳洲政府網站 OpenAI暫停模型訓練防範風險 西維吉尼亞管道恢復 美國天然氣期貨走跌東北現貨價創多年新低 本週遊戲特惠精選:火焰之紋章、瑪利歐RPG與電競鍵盤折扣 冰眼執行長:衛星與AI整合 將實現戰術切換主宰未來戰場 日本百年襖飾業面臨轉型挑戰:Tanimoto Fusuma Koshoku 創新突圍 太空戰升溫:美中俄角力 「智慧岩石」與激光武器成未來戰場焦點 日圓反彈後仍有壓?摩根大通預警美元兌日圓下探 156.50 關卡
圖/本報資料庫
科技生活

·a few seconds ago·林昭衡
#Carbonato#殭屍網路#AI 代理#Docker#網路安全
圖/本報資料庫
圖/本報資料庫
商傳媒|林昭衡/綜合外電報導
摘要

資安公司 ThreatDown 發現名為 Carbonato 的新型殭屍網路,正利用 AI 代理入侵暴露在網路上的 Docker 主機,竊取 AI API 金鑰與其他憑證,顯示駭客攻擊手法已結合人工智慧技術。

資安業者 ThreatDown 近期揭露,一個名為 Carbonato 的新型殭屍網路正在利用人工智慧(AI)代理,滲透遭入侵的 Docker 主機,藉此竊取敏感的憑證資訊,特別是 AI API 金鑰。

這個名為 Carbonato 的殭屍網路(Botnet,一種由惡意軟體感染的裝置組成,能被駭客遠端控制的網路),主要鎖定在網路上暴露、未經認證的 Docker 服務。駭客會透過開放的 2375 埠(port),向 Docker 主機(即運行 Docker 容器的伺服器)發送指令,啟動一個具備高權限的容器,進而取得主機檔案系統、程序與網路的存取權。一旦建立連線,攻擊者便會植入後門程式,透過 SSH 反向通道維持遠端存取,並部署一個 AI 代理(Agent,一種具備人工智慧功能、能自主執行任務的軟體)。

該 AI 代理是基於 Nous Research 開發的開源框架 Hermes Agent,它會收到來自駭客控制的 Telegram 聊天室的指令。研究人員指出,這個 AI 代理最主要的任務是收集 AI API 金鑰,其優先順序甚至高於其他資料,例如存取權杖(access tokens)、SSH 金鑰或資料庫憑證。除了 AI 代理,Carbonato 殭屍網路也會透過傳統腳本,在鄰近網路中搜尋其他未受保護的 Docker 服務,企圖擴大感染範圍。

ThreatDown 研究人員自今年五月起便發現一個未經認證的 Docker 註冊伺服器持續公開暴露,這個伺服器被證實與一個加密貨幣錢包應用程式的惡意操作,以及 Carbonato 殭屍網路的基礎設施有關。駭客利用這種攻擊手法,在一天內就收集到大量與攻擊活動相關的資料,包含 59 個程式碼儲存庫、234 個映像標籤以及 4.3 GB 的映像資料。

儘管 Docker 長期以來都建議用戶不要將其 Daemon API(應用程式介面)暴露在網路上,並將 2375 埠預設為關閉。但 Docker 發言人表示,自 2013 年此漏洞被記錄以來,公司從未收到開發人員因 2375 埠問題回報的安全性報告。該發言人強調,2375 埠作為遠端連線 Docker Daemon 的未加密 REST API 端點,之所以仍被保留,是因為部分客戶在合法設定中仍需使用。ThreatDown 建議資安防禦者應將 AI API 金鑰視為其他敏感憑證一般嚴加管理,除了盤點其位置、定期更換外,也應監控其使用狀況。