- PoeLLM针对暴露的AI和LLM基础设施部署加密货币挖矿程序并扩展僵尸网络。
- 该活动已影响超过3,400台受害服务器,峰值时每天活跃服务器超过800台。
- 被攻陷主机会被重新用作扫描器和漏洞利用服务器,以查找并攻陷更多存在漏洞的系统。
Lumen的Black Lotus Labs表示,PoeLLM恶意软件活动正针对暴露的AI和大语言模型基础设施部署加密货币挖矿程序并扩展僵尸网络。该活动已影响超过3,400台受害服务器,峰值活动每天超过800台活跃服务器。
该活动主要影响存在漏洞且面向互联网的LiteLLM、Ollama、Gotenberg和Gitea部署,可能还针对Ivanti Sentry。被攻陷主机会成为扫描器和漏洞利用服务器,帮助操作者查找并攻陷更多存在漏洞的系统。
对于运行面向互联网的AI和企业服务的组织来说,这项活动值得关注,因为暴露的AI服务可能提供对数据和计算资源的访问权限。Lumen评估认为,PoeLLM与一名讲意大利语的威胁行为者有关,并通过利用公开暴露的服务进行部署。
PoeLLM将命令服务器藏在GitHub诗歌中
PoeLLM根据托管在GitHub仓库中的一首诗里的关键词,得出当前的命令与控制服务器。提取出的四个单词会被转换为数字,再组合形成托管命令与控制服务器的IPv4地址。
The Register表示,这首诗没有链接、可下载文件或容易被标记的加密文本。该媒体还报道,Black Lotus Labs称这是其首次在现实世界观察到「对抗性诗歌」案例,这是一种将有害提示词转换为诗歌以绕过安全防护的AI越狱技术。
该活动使用挖矿程序并通过暴露服务扩张
该活动似乎以经济利益为目的。PoeLLM部署XMRig和Iron加密货币挖矿程序,并将受害者连接到Kryptex挖矿基础设施。
Lumen在调查Ivanti Sentry漏洞CVE-2026-10520时,首次发现PoeLLM基础设施。
操作者在5月开始更广泛地扫描和利用漏洞,尤其针对暴露的LiteLLM和Gotenberg服务。在6月中旬的行动高峰期,该活动涉及近2,200台受影响服务器,每天接近800台活跃服务器。
Lumen将PoeLLM与讲意大利语的威胁行为者关联起来
The Register报道,Black Lotus Labs将该恶意软件归因于一名讲意大利语的犯罪分子。该媒体表示,Black Lotus Labs将这项以经济利益为目的的活动命名为Canto Incognito,因为它将恶意命令藏在发布到GitHub仓库的一首诗中。
The Register报道,大多数受害者运行的是存在漏洞且面向互联网的LiteLLM和Ollama系统,另有数百名受害者运行Gotenberg(一个PDF转换器)和Gitea(一个软件开发平台)。
Lumen表示,Black Lotus Labs已阻断进出PoeLLM命令与控制服务器的所有流量,并将继续监测新流量。Lumen还表示,自发现该恶意软件以来,Lumen Defender客户一直受到PoeLLM服务器的保护。
Lumen建议检查网络监控日志,查找与PoeLLM相关的失陷指标连接。近期发往SSH及其他登录入口的流量表明存在分布式暴力破解攻击的试验,但这项能力的成熟度仍不确定。
防守方现在要做什么
- 安装新的开源工具后持续审计外部暴露情况,并在最大可能范围内限制所需服务端口的外部访问。
常见问题
什么是PoeLLM恶意软件活动?
这是一项针对暴露的AI和LLM基础设施部署加密货币挖矿程序并扩展僵尸网络的活动。
PoeLLM针对哪些服务?
该活动主要影响存在漏洞且面向互联网的LiteLLM、Ollama、Gotenberg和Gitea部署,可能还针对Ivanti Sentry。
PoeLLM影响了多少台服务器?
Lumen表示,该恶意软件已影响超过3,400台受害服务器,峰值活动每天超过800台活跃服务器。
PoeLLM如何找到其命令与控制服务器?
它从托管在GitHub上的一首诗中提取四个单词,将其转换为数字,再组合成命令与控制服务器的IPv4地址。
Lumen是否阻断了PoeLLM流量?
是。Lumen表示,Black Lotus Labs已阻断进出PoeLLM命令与控制服务器的所有流量,且Lumen Defender客户自发现该活动以来一直受到保护。
来源
我们如何核实这篇报道
| 内容 | 来源 | 状态 |
|---|---|---|
| PoeLLM恶意软件活动针对暴露的AI和LLM基础设施部署加密货币挖矿程序并扩展僵尸网络。 | Lumen | 已证实 |
| 该活动主要影响存在漏洞且面向互联网的LiteLLM、Ollama、Gotenberg和Gitea部署,可能还针对Ivanti Sentry。 | Lumen | 已证实 |
| PoeLLM根据托管在GitHub上的诗歌中的关键词,得出当前的命令与控制服务器。 | Lumen | 已证实 |
| PoeLLM部署XMRig和Iron加密货币挖矿程序,并将受害者连接到Kryptex挖矿基础设施。 | Lumen | 已证实 |
| 被攻陷主机会成为扫描器和漏洞利用服务器,帮助攻击者查找并攻陷更多存在漏洞的系统。 | Lumen | 已证实 |
| 该恶意软件已影响超过3,400台受害服务器,峰值活动每天超过800台活跃服务器。 | Lumen | 已证实 |
| Lumen评估认为,PoeLLM与一名讲意大利语的威胁行为者有关,并通过利用公开暴露的服务进行部署。 | Lumen | 已证实 |
| Lumen在调查Ivanti Sentry漏洞CVE-2026-10520时,首次发现PoeLLM基础设施。 | Lumen | 已证实 |
| 操作者在5月开始更广泛地扫描和利用漏洞,尤其针对暴露的LiteLLM和Gotenberg服务。 | Lumen | 已证实 |
| 在6月中旬的行动高峰期,该活动涉及近2,200台受影响服务器,每天接近800台活跃服务器。 | Lumen | 已证实 |
| 近期发往SSH及其他登录入口的流量表明,攻击者可能正在尝试分布式暴力破解攻击,但这项能力的成熟度仍不确定。 | Lumen | 已证实 |
| 恶意软件提取出的诗歌中的四个单词会被转换为数字,形成托管命令与控制服务器的IPv4地址。 | Lumen | 已证实 |
| Lumen已阻断进出PoeLLM命令与控制服务器的所有流量,并表示Lumen Defender客户自发现该活动以来一直受到保护。 | Lumen | 已证实 |
| Lumen建议检查监控日志,查找与PoeLLM相关的失陷指标。 | Lumen | 已证实 |
| BleepingComputer报道,PoeLLM将被攻陷的AI服务器变成扫描器和漏洞利用发起平台。 | BleepingComputer | 引述 |
| The Register报道,自4月以来,该活动已感染超过3,000台服务器,并利用被攻陷的系统挖掘加密货币和扩展其僵尸网络。 | The Register | 引述 |
| The Register报道,Black Lotus Labs称这是其首次在现实世界观察到的对抗性诗歌案例。 | The Register | 引述 |
| The Register报道,这首诗不包含链接、可下载文件或容易被标记的加密文本。 | The Register | 引述 |
| The Register报道,PoeLLM主要影响存在漏洞且面向互联网的LiteLLM和Ollama系统,数百名受害者运行Gotenberg和Gitea。 | The Register | 引述 |
未能核实
- 该活动是否被其他攻击者利用,尚未确定。
- 该活动背后有多少组织或个人,尚未确定。
- 据报道的讲意大利语的攻击者是否为恶意软件开发者,尚未确定。
- 相关漏洞是否在每一起已报告的感染事件中都被利用,尚未确定。



