// AI 威胁新闻台 · 2026年10月8日
首页/CVE · 漏洞修补
漏洞修补高AICVSS 未有评分

暴露的AI服务遭PoeLLM攻击

PoeLLM针对暴露的AI和企业服务部署挖矿程序并扩展僵尸网络,影响超过3,400台服务器。Lumen的Black Lotus Labs披露了这项活动。

AI 生成图像,非事件现场照片
AI 生成图像,非事件现场照片。
重点
  • PoeLLM针对暴露的AI和LLM基础设施部署加密货币挖矿程序并扩展僵尸网络。
  • 该活动已影响超过3,400台受害服务器,峰值时每天活跃服务器超过800台。
  • 被攻陷主机会被重新用作扫描器和漏洞利用服务器,以查找并攻陷更多存在漏洞的系统。

Lumen的Black Lotus Labs表示,PoeLLM恶意软件活动正针对暴露的AI和大语言模型基础设施部署加密货币挖矿程序并扩展僵尸网络。该活动已影响超过3,400台受害服务器,峰值活动每天超过800台活跃服务器。

该活动主要影响存在漏洞且面向互联网的LiteLLM、Ollama、Gotenberg和Gitea部署,可能还针对Ivanti Sentry。被攻陷主机会成为扫描器和漏洞利用服务器,帮助操作者查找并攻陷更多存在漏洞的系统。

对于运行面向互联网的AI和企业服务的组织来说,这项活动值得关注,因为暴露的AI服务可能提供对数据和计算资源的访问权限。Lumen评估认为,PoeLLM与一名讲意大利语的威胁行为者有关,并通过利用公开暴露的服务进行部署。

本文目录

PoeLLM将命令服务器藏在GitHub诗歌中

PoeLLM根据托管在GitHub仓库中的一首诗里的关键词,得出当前的命令与控制服务器。提取出的四个单词会被转换为数字,再组合形成托管命令与控制服务器的IPv4地址。

The Register表示,这首诗没有链接、可下载文件或容易被标记的加密文本。该媒体还报道,Black Lotus Labs称这是其首次在现实世界观察到「对抗性诗歌」案例,这是一种将有害提示词转换为诗歌以绕过安全防护的AI越狱技术。

该活动使用挖矿程序并通过暴露服务扩张

该活动似乎以经济利益为目的。PoeLLM部署XMRig和Iron加密货币挖矿程序,并将受害者连接到Kryptex挖矿基础设施。

Lumen在调查Ivanti Sentry漏洞CVE-2026-10520时,首次发现PoeLLM基础设施。

操作者在5月开始更广泛地扫描和利用漏洞,尤其针对暴露的LiteLLM和Gotenberg服务。在6月中旬的行动高峰期,该活动涉及近2,200台受影响服务器,每天接近800台活跃服务器。

Lumen将PoeLLM与讲意大利语的威胁行为者关联起来

The Register报道,Black Lotus Labs将该恶意软件归因于一名讲意大利语的犯罪分子。该媒体表示,Black Lotus Labs将这项以经济利益为目的的活动命名为Canto Incognito,因为它将恶意命令藏在发布到GitHub仓库的一首诗中。

The Register报道,大多数受害者运行的是存在漏洞且面向互联网的LiteLLM和Ollama系统,另有数百名受害者运行Gotenberg(一个PDF转换器)和Gitea(一个软件开发平台)。

Lumen表示,Black Lotus Labs已阻断进出PoeLLM命令与控制服务器的所有流量,并将继续监测新流量。Lumen还表示,自发现该恶意软件以来,Lumen Defender客户一直受到PoeLLM服务器的保护。

Lumen建议检查网络监控日志,查找与PoeLLM相关的失陷指标连接。近期发往SSH及其他登录入口的流量表明存在分布式暴力破解攻击的试验,但这项能力的成熟度仍不确定。

防守方现在要做什么

  1. 安装新的开源工具后持续审计外部暴露情况,并在最大可能范围内限制所需服务端口的外部访问。

常见问题

什么是PoeLLM恶意软件活动?

这是一项针对暴露的AI和LLM基础设施部署加密货币挖矿程序并扩展僵尸网络的活动。

PoeLLM针对哪些服务?

该活动主要影响存在漏洞且面向互联网的LiteLLM、Ollama、Gotenberg和Gitea部署,可能还针对Ivanti Sentry。

PoeLLM影响了多少台服务器?

Lumen表示,该恶意软件已影响超过3,400台受害服务器,峰值活动每天超过800台活跃服务器。

PoeLLM如何找到其命令与控制服务器?

它从托管在GitHub上的一首诗中提取四个单词,将其转换为数字,再组合成命令与控制服务器的IPv4地址。

Lumen是否阻断了PoeLLM流量?

是。Lumen表示,Black Lotus Labs已阻断进出PoeLLM命令与控制服务器的所有流量,且Lumen Defender客户自发现该活动以来一直受到保护。

来源

  1. Canto incognito: tracking the PoeLLM malware, Lumen原始文件
  2. PoeLLM malware infects exposed AI servers in cryptomining attacks, BleepingComputer
  3. Poetry is the new AI security threat as PoeLLM malware infects 3K+ servers, The Register
我们如何核实这篇报道
内容来源状态
PoeLLM恶意软件活动针对暴露的AI和LLM基础设施部署加密货币挖矿程序并扩展僵尸网络。Lumen已证实
该活动主要影响存在漏洞且面向互联网的LiteLLM、Ollama、Gotenberg和Gitea部署,可能还针对Ivanti Sentry。Lumen已证实
PoeLLM根据托管在GitHub上的诗歌中的关键词,得出当前的命令与控制服务器。Lumen已证实
PoeLLM部署XMRig和Iron加密货币挖矿程序,并将受害者连接到Kryptex挖矿基础设施。Lumen已证实
被攻陷主机会成为扫描器和漏洞利用服务器,帮助攻击者查找并攻陷更多存在漏洞的系统。Lumen已证实
该恶意软件已影响超过3,400台受害服务器,峰值活动每天超过800台活跃服务器。Lumen已证实
Lumen评估认为,PoeLLM与一名讲意大利语的威胁行为者有关,并通过利用公开暴露的服务进行部署。Lumen已证实
Lumen在调查Ivanti Sentry漏洞CVE-2026-10520时,首次发现PoeLLM基础设施。Lumen已证实
操作者在5月开始更广泛地扫描和利用漏洞,尤其针对暴露的LiteLLM和Gotenberg服务。Lumen已证实
在6月中旬的行动高峰期,该活动涉及近2,200台受影响服务器,每天接近800台活跃服务器。Lumen已证实
近期发往SSH及其他登录入口的流量表明,攻击者可能正在尝试分布式暴力破解攻击,但这项能力的成熟度仍不确定。Lumen已证实
恶意软件提取出的诗歌中的四个单词会被转换为数字,形成托管命令与控制服务器的IPv4地址。Lumen已证实
Lumen已阻断进出PoeLLM命令与控制服务器的所有流量,并表示Lumen Defender客户自发现该活动以来一直受到保护。Lumen已证实
Lumen建议检查监控日志,查找与PoeLLM相关的失陷指标。Lumen已证实
BleepingComputer报道,PoeLLM将被攻陷的AI服务器变成扫描器和漏洞利用发起平台。BleepingComputer引述
The Register报道,自4月以来,该活动已感染超过3,000台服务器,并利用被攻陷的系统挖掘加密货币和扩展其僵尸网络。The Register引述
The Register报道,Black Lotus Labs称这是其首次在现实世界观察到的对抗性诗歌案例。The Register引述
The Register报道,这首诗不包含链接、可下载文件或容易被标记的加密文本。The Register引述
The Register报道,PoeLLM主要影响存在漏洞且面向互联网的LiteLLM和Ollama系统,数百名受害者运行Gotenberg和Gitea。The Register引述

未能核实

  • 该活动是否被其他攻击者利用,尚未确定。
  • 该活动背后有多少组织或个人,尚未确定。
  • 据报道的讲意大利语的攻击者是否为恶意软件开发者,尚未确定。
  • 相关漏洞是否在每一起已报告的感染事件中都被利用,尚未确定。
用 AI 深入了解