بوتنت جدید نادمش به جستجوی سرویس‌های هوش مصنوعی در معرض خطر برای سرقت کلیدهای ابری و توکن‌های Kubernetes می‌پردازد

The Hacker NewsGlobal3 دقیقه مطالعه۱۴۰۵/۰۵/۰۶ ساعت ۱۳:۴۵

تصویر مرتبط با خبر: New NadMesh Botnet Hunts Exposed AI Services for Cloud Keys and Kubernetes Tokens
تصویر مرتبط با خبر: New NadMesh Botnet Hunts Exposed AI Services for Cloud Keys and Kubernetes Tokens
خلاصه سریع

اصل خبر در چند خط

بوتنت نادمش از اوایل ژوئیه ۲۰۲۶ فعالیت خود را آغاز کرده و سرویس‌های هوش مصنوعی در معرض خطر را هدف قرار می‌دهد. این بوتنت با استفاده از اسکنر Shodan، سرویس‌هایی مانند ComfyUI، Ollama و Gradio را شناسایی می‌کند. داشبورد اپراتور ادعا می‌کند که ۳٬۸۱۱ کلید AWS منحصربه‌فرد به سرقت برده است. هدف اصلی، استخراج کلیدهای ابری، توکن‌های Kubernetes و اطلاعات احراز هویت از فایل‌های پیکربندی است. گزارش XLab نشان می‌دهد که ترافیک حمله شامل بهره‌برداری از Docker API، Jenkins و ابزارهای MCP است. این بوتنت از پنج نسخه ساخت همزمان استفاده می‌کند و قادر به شناسایی و مسدود کردن هانی‌پات‌ها است.

متن خبر

شرح خبر

بوتنت جدیدی به نام نادمش (NadMesh) از اوایل ژوئیه ۲۰۲۶ فعالیت خود را آغاز کرده و هدف آن یافتن سرویس‌های هوش مصنوعی در معرض خطر مانند ComfyUI، Ollama، n8n، Open WebUI، Langflow و Gradio است. داشبورد اپراتور این بوتنت ادعا می‌کند که موفق به سرقت ۳٬۸۱۱ کلید منحصربه‌فرد AWS شده است. این بوتنت با اسکن مداوم، به دنبال استخراج کلیدهای ابری، توکن‌های Kubernetes و اطلاعات احراز هویت از فایل‌های پیکربندی مانند ~/.aws/config و .env است. گزارش لابراتوار XLab شرکت QiAnXin نشان می‌دهد که این بوتنت از رشته "n4d mesh controller" در کد منبع خود استفاده می‌کند و ترافیک حمله آن شامل بهره‌برداری از API Docker، Jenkins و ابزارهای MCP است. هدف اصلی اپراتور، دسترسی به اعتبارنامه‌های ابری و مجوزهای خوشه‌های Kubernetes است، نه خود میزبان‌ها. بوتنت نادمش از اوایل ژوئیه ۲۰۲۶ فعالیت خود را آغاز کرده و سرویس‌های هوش مصنوعی در معرض خطر را هدف قرار می‌دهد. این بوتنت با استفاده از اسکنر Shodan، سرویس‌هایی مانند ComfyUI، Ollama و Gradio را شناسایی می‌کند. داشبورد اپراتور ادعا می‌کند که ۳٬۸۱۱ کلید AWS منحصربه‌فرد به سرقت برده است. هدف اصلی، استخراج کلیدهای ابری، توکن‌های Kubernetes و اطلاعات احراز هویت از فایل‌های پیکربندی است. گزارش XLab نشان می‌دهد که ترافیک حمله شامل بهره‌برداری از Docker API، Jenkins و ابزارهای MCP است. این بوتنت از پنج نسخه ساخت همزمان استفاده می‌کند و قادر به شناسایی و مسدود کردن هانی‌پات‌ها است. این بوتنت نشان‌دهنده تغییر استراتژی مهاجمان سایبری از هدف قرار دادن زیرساخت‌های سنتی به سمت سرویس‌های هوش مصنوعی و ابری است. دسترسی به کلیدهای ابری و توکن‌های Kubernetes می‌تواند منجر به نفوذ گسترده در زیرساخت‌های ابری و سرقت داده‌های حساس شود. علاوه بر این، استفاده از ابزارهای MCP که اغلب بدون احراز هویت مناسب مستقر می‌شوند، آسیب‌پذیری‌های جدیدی را ایجاد می‌کند که می‌تواند توسط مهاجمان سواستفاده شود. سرقت کلیدهای ابری و توکن‌های Kubernetes می‌تواند منجر به دسترسی غیرمجاز به منابع ابری، سرقت داده‌ها و اختلال در خدمات شود. شرکت‌ها ممکن است با خسارات مالی، از دست دادن اعتبار و جریمه‌های قانونی مواجه شوند. علاوه بر این، بهره‌برداری از سرویس‌های هوش مصنوعی می‌تواند منجر به سرقت مدل‌های آموزش‌دیده و اطلاعات حساس شود. در ایران، بسیاری از شرکت‌ها و سازمان‌ها از سرویس‌های ابری و هوش مصنوعی استفاده می‌کنند که ممکن است در معرض خطر این بوتنت باشند. عدم رعایت استانداردهای امنیتی می‌تواند منجر به نفوذ و سرقت داده‌ها شود. علاوه بر این، دسترسی به مدل‌های هوش مصنوعی می‌تواند برای اهداف جاسوسی یا حمله‌های سایبری مورد سوءاستفاده قرار گیرد. این حمله نشان‌دهنده نیاز به قوانین سخت‌گیرانه‌تر در زمینه امنیت سایبری و حفاظت از داده‌ها است. شرکت‌ها باید اقدامات امنیتی مناسبی را برای حفاظت از کلیدهای ابری و توکن‌های احراز هویت خود انجام دهند. علاوه بر این، توسعه‌دهندگان ابزارهای هوش مصنوعی باید احراز هویت و مجوزدهی را به عنوان بخشی اجباری از پروتکل‌های خود در نظر بگیرند. این حمله می‌تواند توسط بازیگران دولتی یا گروه‌های سایبری حمایت‌شده توسط دولت‌ها برای جمع‌آوری اطلاعات و انجام حملات سایبری مورد استفاده قرار گیرد. هدف قرار دادن سرویس‌های هوش مصنوعی می‌تواند بخشی از استراتژی‌های جاسوسی سایبری باشد. فنی و امنیتی بوتنت نادمش از جولای ۲۰۲۶ سرویس‌های هوش مصنوعی را هدف قرار داده و هزاران کلید ابری سرقت کرده است. خطرات و پیامدهای این حمله را بررسی کنید.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این بوتنت نشان‌دهنده تغییر استراتژی مهاجمان سایبری از هدف قرار دادن زیرساخت‌های سنتی به سمت سرویس‌های هوش مصنوعی و ابری است. دسترسی به کلیدهای ابری و توکن‌های Kubernetes می‌تواند منجر به نفوذ گسترده در زیرساخت‌های ابری و سرقت داده‌های حساس شود. علاوه بر این، استفاده از ابزارهای MCP که اغلب بدون احراز هویت مناسب مستقر می‌شوند، آسیب‌پذیری‌های جدیدی را ایجاد می‌کند که می‌تواند توسط مهاجمان سواستفاده شود.

اثر کسب‌وکاری

سرقت کلیدهای ابری و توکن‌های Kubernetes می‌تواند منجر به دسترسی غیرمجاز به منابع ابری، سرقت داده‌ها و اختلال در خدمات شود. شرکت‌ها ممکن است با خسارات مالی، از دست دادن اعتبار و جریمه‌های قانونی مواجه شوند. علاوه بر این، بهره‌برداری از سرویس‌های هوش مصنوعی می‌تواند منجر به سرقت مدل‌های آموزش‌دیده و اطلاعات حساس شود.

اثر احتمالی برای ایران

در ایران، بسیاری از شرکت‌ها و سازمان‌ها از سرویس‌های ابری و هوش مصنوعی استفاده می‌کنند که ممکن است در معرض خطر این بوتنت باشند. عدم رعایت استانداردهای امنیتی می‌تواند منجر به نفوذ و سرقت داده‌ها شود. علاوه بر این، دسترسی به مدل‌های هوش مصنوعی می‌تواند برای اهداف جاسوسی یا حمله‌های سایبری مورد سوءاستفاده قرار گیرد.

ارتباط با LegalTech

این حمله نشان‌دهنده نیاز به قوانین سخت‌گیرانه‌تر در زمینه امنیت سایبری و حفاظت از داده‌ها است. شرکت‌ها باید اقدامات امنیتی مناسبی را برای حفاظت از کلیدهای ابری و توکن‌های احراز هویت خود انجام دهند. علاوه بر این، توسعه‌دهندگان ابزارهای هوش مصنوعی باید احراز هویت و مجوزدهی را به عنوان بخشی اجباری از پروتکل‌های خود در نظر بگیرند.

زاویه رسانه/کشور منبع

فنی و امنیتی

برچسب‌ها