رئيس مجلس الإدارة: أحمد همام
|
رئيس التحرير: عادل البكل
العربية
تكنولوجيا

بوت نت NadMesh يستهدف خدمات الذكاء الاصطناعي المعرضة للخطر

بوت نت NadMesh يستهدف خدمات الذكاء الاصطناعي المعرضة للخطر

كتب: صهيب شمس

تظهر التقارير أن هناك بوت نت جديد يُعرف باسم NadMesh، والذي بدأ نشاطه في أوائل شهر يوليو، حيث يقوم بملاحقة خدمات الذكاء الاصطناعي المعرضة للخطر. ويدعي مشغل البوت نت أن لديه حوالي 3,811 مفتاح Amazon Web Services (AWS) فريدة. وتقوم أداة Shodan بجمع البيانات لتغذية قوائم الفحص، حيث تسلط الضوء على خدمات مثل ComfyUI وOllama وn8n وOpen WebUI وLangflow وGradio التي تستخدمها الفرق بشكل سريع وتتأخر في تأمينها.
تكشف البيانات أن البوت نت قد نجح في جمع 47 مجموعة من بيانات الاعتماد و41 جرد للنماذج في سجلاته الأخيرة. وتُظهر هذه الجرد بند “DeepSeek” و”GLM” و”Kimi” مع وضع علامات على أنها سحابية، مما يوحي بأن المكتبات الموجودة تتجاوز محتوى الحاوية نفسها.

تفاصيل حول البوت نت

نشرت QiAnXin تقارير تشير إلى أن البوت نت قد سُمّي على اسم سلسلة “n4d mesh controller” الموجودة في شيفرته المصدرية، حيث استخدموا أيضًا لقطات شاشة من لوحة التحكم الخاصة بالمشغل. وبينما تظهر الأرقام على اللوحة، إلا أن هناك تناقضات واضحة في القراءات المختلفة حول عدد الوحدات النشطة وعدد النشر.
أما عن نشاط البوت نت، فقد شهدت الأيام الأولى من يوليو ارتفاعًا حادًا، حيث ارتفع عدد عناوين IP الفريدة التي تستخدم NadMesh إلى حوالي 139 عنوانًا يوميًا. يقوم البوت نت باستخراج مفاتيح السحابة من متغيرات البيئة، وTokens حسابات خدمات Kubernetes، ومحتويات ملفات التكوين. ويشير الباحثون إلى أن المشغل يستهدف “بيانات اعتماد السحابة وامتيازات مجمع Kubernetes”.

استراتيجية وأدوات الهجوم

يتضح أن أدوات التحكم وتحقيق الوصول هي في صدارة اهتمامات المشغل. وتتميز أدوات التحكم بمستويات متعددة من التهديدات، بينما لا توجد أي ثغرات موصوفة مرتبطة بتلك الأدوات. بالإضافة إلى ذلك، تشير البيانات إلى أن 12,520 خدمة MCP (وحدة التحكم المتعددة) كانت قابلة للوصول، بينما ارتفع العدد مع مرور الوقت إلى أكثر من 21,000 خدمة.
تستمر محاولة الاستغلال من خلال استهداف واجهات برمجة التطبيقات التي تُبقي جهات الاتصال مفتوحة. وتنصح التقارير بإخفاء هذه الخدمات وراء طبقات من الأمان كخطوة أولى لتجنب الاستغلال. يحتاج المسؤولون إلى تأمين جميع المنافذ المعرضة للخطر، مثل Docker API وواجهة لبرمجة تطبيقات Jenkins وRedis بعبور هويات قوية.

استجابة لتطورات البوت نت

تدعو التقارير إلى أهمية التصحيح السريع للبرامج، حيث تم الإشارة إلى ثغرات عدة تدعو إلى الحذر. ويحتاج المسؤولون إلى مراجعة الظروف التي قد تؤدي إلى نجاح الهجمات، بالإضافة إلى رصد أي محتوى غير مألوف بشكل دوري على الشبكات.
على الرغم من التحذيرات والبيانات المتاحة عن هذا البوت نت، يستمر NadMesh في تطوير أساليب جديدة للاختراق، مما يجعل من الضروري على الجهات المعنية تطبيق تدابير أمان فعالة ضد هذه التهديدات المتزايدة في مشهد تكنولوجيا المعلومات.

يمكنك قراءة المزيد في المصدر.

لمزيد من التفاصيل اضغط هنا.