بوتنت جدید نادمش به جستجوی سرویسهای هوش مصنوعی در معرض خطر برای سرقت کلیدهای ابری و توکنهای Kubernetes میپردازد
The Hacker NewsGlobal3 دقیقه مطالعه۱۴۰۵/۰۵/۰۶ ساعت ۱۳:۴۵
تصویر مرتبط با خبر: New NadMesh Botnet Hunts Exposed AI Services for Cloud Keys and Kubernetes Tokens
خلاصه سریع
اصل خبر در چند خط
بوتنت نادمش از اوایل ژوئیه ۲۰۲۶ فعالیت خود را آغاز کرده و سرویسهای هوش مصنوعی در معرض خطر را هدف قرار میدهد.
این بوتنت با استفاده از اسکنر Shodan، سرویسهایی مانند ComfyUI، Ollama و Gradio را شناسایی میکند.
داشبورد اپراتور ادعا میکند که ۳٬۸۱۱ کلید AWS منحصربهفرد به سرقت برده است.
هدف اصلی، استخراج کلیدهای ابری، توکنهای Kubernetes و اطلاعات احراز هویت از فایلهای پیکربندی است.
گزارش XLab نشان میدهد که ترافیک حمله شامل بهرهبرداری از Docker API، Jenkins و ابزارهای MCP است.
این بوتنت از پنج نسخه ساخت همزمان استفاده میکند و قادر به شناسایی و مسدود کردن هانیپاتها است.
متن خبر
شرح خبر
بوتنت جدیدی به نام نادمش (NadMesh) از اوایل ژوئیه ۲۰۲۶ فعالیت خود را آغاز کرده و هدف آن یافتن سرویسهای هوش مصنوعی در معرض خطر مانند ComfyUI، Ollama، n8n، Open WebUI، Langflow و Gradio است.
داشبورد اپراتور این بوتنت ادعا میکند که موفق به سرقت ۳٬۸۱۱ کلید منحصربهفرد AWS شده است.
این بوتنت با اسکن مداوم، به دنبال استخراج کلیدهای ابری، توکنهای Kubernetes و اطلاعات احراز هویت از فایلهای پیکربندی مانند ~/.aws/config و .env است.
گزارش لابراتوار XLab شرکت QiAnXin نشان میدهد که این بوتنت از رشته "n4d mesh controller" در کد منبع خود استفاده میکند و ترافیک حمله آن شامل بهرهبرداری از API Docker، Jenkins و ابزارهای MCP است.
هدف اصلی اپراتور، دسترسی به اعتبارنامههای ابری و مجوزهای خوشههای Kubernetes است، نه خود میزبانها.
بوتنت نادمش از اوایل ژوئیه ۲۰۲۶ فعالیت خود را آغاز کرده و سرویسهای هوش مصنوعی در معرض خطر را هدف قرار میدهد.
این بوتنت با استفاده از اسکنر Shodan، سرویسهایی مانند ComfyUI، Ollama و Gradio را شناسایی میکند.
داشبورد اپراتور ادعا میکند که ۳٬۸۱۱ کلید AWS منحصربهفرد به سرقت برده است.
هدف اصلی، استخراج کلیدهای ابری، توکنهای Kubernetes و اطلاعات احراز هویت از فایلهای پیکربندی است.
گزارش XLab نشان میدهد که ترافیک حمله شامل بهرهبرداری از Docker API، Jenkins و ابزارهای MCP است.
این بوتنت از پنج نسخه ساخت همزمان استفاده میکند و قادر به شناسایی و مسدود کردن هانیپاتها است.
این بوتنت نشاندهنده تغییر استراتژی مهاجمان سایبری از هدف قرار دادن زیرساختهای سنتی به سمت سرویسهای هوش مصنوعی و ابری است.
دسترسی به کلیدهای ابری و توکنهای Kubernetes میتواند منجر به نفوذ گسترده در زیرساختهای ابری و سرقت دادههای حساس شود.
علاوه بر این، استفاده از ابزارهای MCP که اغلب بدون احراز هویت مناسب مستقر میشوند، آسیبپذیریهای جدیدی را ایجاد میکند که میتواند توسط مهاجمان سواستفاده شود.
سرقت کلیدهای ابری و توکنهای Kubernetes میتواند منجر به دسترسی غیرمجاز به منابع ابری، سرقت دادهها و اختلال در خدمات شود.
شرکتها ممکن است با خسارات مالی، از دست دادن اعتبار و جریمههای قانونی مواجه شوند.
علاوه بر این، بهرهبرداری از سرویسهای هوش مصنوعی میتواند منجر به سرقت مدلهای آموزشدیده و اطلاعات حساس شود.
در ایران، بسیاری از شرکتها و سازمانها از سرویسهای ابری و هوش مصنوعی استفاده میکنند که ممکن است در معرض خطر این بوتنت باشند.
عدم رعایت استانداردهای امنیتی میتواند منجر به نفوذ و سرقت دادهها شود.
علاوه بر این، دسترسی به مدلهای هوش مصنوعی میتواند برای اهداف جاسوسی یا حملههای سایبری مورد سوءاستفاده قرار گیرد.
این حمله نشاندهنده نیاز به قوانین سختگیرانهتر در زمینه امنیت سایبری و حفاظت از دادهها است.
شرکتها باید اقدامات امنیتی مناسبی را برای حفاظت از کلیدهای ابری و توکنهای احراز هویت خود انجام دهند.
علاوه بر این، توسعهدهندگان ابزارهای هوش مصنوعی باید احراز هویت و مجوزدهی را به عنوان بخشی اجباری از پروتکلهای خود در نظر بگیرند.
این حمله میتواند توسط بازیگران دولتی یا گروههای سایبری حمایتشده توسط دولتها برای جمعآوری اطلاعات و انجام حملات سایبری مورد استفاده قرار گیرد.
هدف قرار دادن سرویسهای هوش مصنوعی میتواند بخشی از استراتژیهای جاسوسی سایبری باشد.
فنی و امنیتی بوتنت نادمش از جولای ۲۰۲۶ سرویسهای هوش مصنوعی را هدف قرار داده و هزاران کلید ابری سرقت کرده است.
خطرات و پیامدهای این حمله را بررسی کنید.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این بوتنت نشاندهنده تغییر استراتژی مهاجمان سایبری از هدف قرار دادن زیرساختهای سنتی به سمت سرویسهای هوش مصنوعی و ابری است.
دسترسی به کلیدهای ابری و توکنهای Kubernetes میتواند منجر به نفوذ گسترده در زیرساختهای ابری و سرقت دادههای حساس شود.
علاوه بر این، استفاده از ابزارهای MCP که اغلب بدون احراز هویت مناسب مستقر میشوند، آسیبپذیریهای جدیدی را ایجاد میکند که میتواند توسط مهاجمان سواستفاده شود.
اثر کسبوکاری
سرقت کلیدهای ابری و توکنهای Kubernetes میتواند منجر به دسترسی غیرمجاز به منابع ابری، سرقت دادهها و اختلال در خدمات شود.
شرکتها ممکن است با خسارات مالی، از دست دادن اعتبار و جریمههای قانونی مواجه شوند.
علاوه بر این، بهرهبرداری از سرویسهای هوش مصنوعی میتواند منجر به سرقت مدلهای آموزشدیده و اطلاعات حساس شود.
اثر احتمالی برای ایران
در ایران، بسیاری از شرکتها و سازمانها از سرویسهای ابری و هوش مصنوعی استفاده میکنند که ممکن است در معرض خطر این بوتنت باشند.
عدم رعایت استانداردهای امنیتی میتواند منجر به نفوذ و سرقت دادهها شود.
علاوه بر این، دسترسی به مدلهای هوش مصنوعی میتواند برای اهداف جاسوسی یا حملههای سایبری مورد سوءاستفاده قرار گیرد.
ارتباط با LegalTech
این حمله نشاندهنده نیاز به قوانین سختگیرانهتر در زمینه امنیت سایبری و حفاظت از دادهها است.
شرکتها باید اقدامات امنیتی مناسبی را برای حفاظت از کلیدهای ابری و توکنهای احراز هویت خود انجام دهند.
علاوه بر این، توسعهدهندگان ابزارهای هوش مصنوعی باید احراز هویت و مجوزدهی را به عنوان بخشی اجباری از پروتکلهای خود در نظر بگیرند.