
資安公司 ThreatDown 發現名為 Carbonato 的新型殭屍網路,正利用 AI 代理入侵暴露在網路上的 Docker 主機,竊取 AI API 金鑰與其他憑證,顯示駭客攻擊手法已結合人工智慧技術。
資安業者 ThreatDown 近期揭露,一個名為 Carbonato 的新型殭屍網路正在利用人工智慧(AI)代理,滲透遭入侵的 Docker 主機,藉此竊取敏感的憑證資訊,特別是 AI API 金鑰。
這個名為 Carbonato 的殭屍網路(Botnet,一種由惡意軟體感染的裝置組成,能被駭客遠端控制的網路),主要鎖定在網路上暴露、未經認證的 Docker 服務。駭客會透過開放的 2375 埠(port),向 Docker 主機(即運行 Docker 容器的伺服器)發送指令,啟動一個具備高權限的容器,進而取得主機檔案系統、程序與網路的存取權。一旦建立連線,攻擊者便會植入後門程式,透過 SSH 反向通道維持遠端存取,並部署一個 AI 代理(Agent,一種具備人工智慧功能、能自主執行任務的軟體)。
該 AI 代理是基於 Nous Research 開發的開源框架 Hermes Agent,它會收到來自駭客控制的 Telegram 聊天室的指令。研究人員指出,這個 AI 代理最主要的任務是收集 AI API 金鑰,其優先順序甚至高於其他資料,例如存取權杖(access tokens)、SSH 金鑰或資料庫憑證。除了 AI 代理,Carbonato 殭屍網路也會透過傳統腳本,在鄰近網路中搜尋其他未受保護的 Docker 服務,企圖擴大感染範圍。
ThreatDown 研究人員自今年五月起便發現一個未經認證的 Docker 註冊伺服器持續公開暴露,這個伺服器被證實與一個加密貨幣錢包應用程式的惡意操作,以及 Carbonato 殭屍網路的基礎設施有關。駭客利用這種攻擊手法,在一天內就收集到大量與攻擊活動相關的資料,包含 59 個程式碼儲存庫、234 個映像標籤以及 4.3 GB 的映像資料。
儘管 Docker 長期以來都建議用戶不要將其 Daemon API(應用程式介面)暴露在網路上,並將 2375 埠預設為關閉。但 Docker 發言人表示,自 2013 年此漏洞被記錄以來,公司從未收到開發人員因 2375 埠問題回報的安全性報告。該發言人強調,2375 埠作為遠端連線 Docker Daemon 的未加密 REST API 端點,之所以仍被保留,是因為部分客戶在合法設定中仍需使用。ThreatDown 建議資安防禦者應將 AI API 金鑰視為其他敏感憑證一般嚴加管理,除了盤點其位置、定期更換外,也應監控其使用狀況。
