// AI 威脅新聞台 · 2026年10月8日
首頁/CVE · 漏洞修補
漏洞修補高AICVSS 未有評分

PoeLLM攻擊活動鎖定外露AI服務

PoeLLM鎖定外露AI及企業服務,以部署挖礦程式及擴大殭屍網絡,影響逾3,400部伺服器。Lumen旗下Black Lotus Labs披露有關攻擊活動。

AI 生成圖像,非事件現場相片
AI 生成圖像,非事件現場相片。
重點
  • PoeLLM鎖定外露AI及LLM基礎設施,以部署加密貨幣挖礦程式及擴大殭屍網絡。
  • 攻擊活動已影響逾3,400部受害伺服器,活動高峰期每日活躍伺服器數目超過800部。
  • 受入侵主機會被重新用作掃描器及漏洞利用伺服器,以尋找及入侵更多容易受攻擊的系統。

Lumen旗下Black Lotus Labs表示,PoeLLM惡意軟件攻擊活動正鎖定外露AI及大型語言模型基礎設施,以部署加密貨幣挖礦程式及擴大殭屍網絡。攻擊活動已影響逾3,400部受害伺服器,活動高峰期每日活躍伺服器數目超過800部。

攻擊活動主要影響容易受攻擊、面向互聯網的LiteLLM、Ollama、Gotenberg及Gitea部署,並可能鎖定Ivanti Sentry。受入侵主機會成為掃描器及漏洞利用伺服器,協助操作者尋找及入侵更多容易受攻擊的系統。

對運行面向互聯網AI及企業服務的機構而言,這項活動值得關注,因為外露AI服務可能提供數據及運算資源的存取權限。Lumen評估PoeLLM與一名使用意大利語的威脅行為者有關,並透過利用公開外露服務的漏洞部署。

本文目錄

PoeLLM把命令伺服器藏於GitHub詩篇

PoeLLM從GitHub儲存庫託管的一首詩篇中的關鍵詞,推導出目前的命令及控制伺服器。抽取出的4個詞語會轉換成數字,再組合成託管命令及控制伺服器的IPv4地址。

The Register表示,該詩篇沒有連結、可下載檔案或容易被標記的加密文字。報道亦指,Black Lotus Labs稱這項技術是其首次在現實世界觀察到的「對抗性詩篇」個案;這是一種AI越獄技術,將有害提示轉化為詩篇,以繞過安全防護。

攻擊活動利用挖礦程式並透過外露服務擴散

攻擊活動似乎以牟利為目的。PoeLLM部署XMRig及Iron加密貨幣挖礦程式,並將受害者連接至Kryptex挖礦基礎設施。

Lumen調查Ivanti Sentry漏洞CVE-2026-10520期間,首次遇到PoeLLM基礎設施。

操作者於5月開始進行更廣泛的掃描及漏洞利用,尤其針對外露的LiteLLM及Gotenberg服務。活動於6月中旬達到高峰,涉及接近2,200部受影響伺服器,每日活躍伺服器數目接近800部。

Lumen指PoeLLM與使用意大利語的威脅行為者有關

The Register報道,Black Lotus Labs將惡意軟件歸因於一名使用意大利語的罪犯。報道指,Black Lotus Labs將這項以牟利為目的的攻擊活動命名為Canto Incognito,因為它把惡意命令隱藏於發布在GitHub儲存庫的詩篇中。

The Register報道,大部分受害者運行容易受攻擊、面向互聯網的LiteLLM及Ollama系統,另有數百名受害者運行Gotenberg這個PDF轉換器,以及軟件開發平台Gitea。

Lumen表示,Black Lotus Labs已封鎖所有往返PoeLLM命令及控制伺服器的流量,並將繼續監察新流量。Lumen亦表示,自發現惡意軟件以來,Lumen Defender客戶一直受到PoeLLM伺服器的保護。

Lumen建議檢查網絡監察記錄,尋找與PoeLLM相關的入侵指標連線。近期更多流向SSH及其他登入入口的流量顯示有人試驗分散式暴力破解攻擊,但有關能力的成熟程度仍不確定。

防守方現在要做甚麼

  1. 安裝新的開源工具後,持續審核對外暴露情況,並在最大可行情況下限制所需服務端口接受外部存取。

常見問題

甚麼是PoeLLM惡意軟件攻擊活動?

這是鎖定外露AI及LLM基礎設施,以部署加密貨幣挖礦程式及擴大殭屍網絡的攻擊活動。

PoeLLM鎖定哪些服務?

攻擊活動主要影響容易受攻擊、面向互聯網的LiteLLM、Ollama、Gotenberg及Gitea部署,並可能鎖定Ivanti Sentry。

PoeLLM影響多少部伺服器?

Lumen表示,惡意軟件已影響逾3,400部受害伺服器,活動高峰期每日活躍伺服器數目超過800部。

PoeLLM如何尋找命令及控制伺服器?

它從GitHub託管的一首詩篇抽取4個詞語,將詞語轉換成數字,再組合成命令及控制伺服器的IPv4地址。

Lumen有否封鎖PoeLLM流量?

有。Lumen表示,Black Lotus Labs已封鎖所有往返PoeLLM命令及控制伺服器的流量,Lumen Defender客戶自發現事件以來一直受到保護。

來源

  1. Canto incognito: tracking the PoeLLM malware, Lumen原始文件
  2. PoeLLM malware infects exposed AI servers in cryptomining attacks, BleepingComputer
  3. Poetry is the new AI security threat as PoeLLM malware infects 3K+ servers, The Register
我們如何核實這篇報道
內容來源狀態
PoeLLM惡意軟件攻擊活動鎖定外露AI及LLM基礎設施,以部署加密貨幣挖礦程式及擴大殭屍網絡。Lumen已證實
攻擊活動主要影響容易受攻擊、面向互聯網的LiteLLM、Ollama、Gotenberg及Gitea部署,並可能鎖定Ivanti Sentry。Lumen已證實
PoeLLM從GitHub託管詩篇中的關鍵詞,推導出目前的命令及控制伺服器。Lumen已證實
PoeLLM部署XMRig及Iron加密貨幣挖礦程式,並將受害者連接至Kryptex挖礦基礎設施。Lumen已證實
受入侵主機會成為掃描器及漏洞利用伺服器,協助行為者尋找及入侵更多容易受攻擊的系統。Lumen已證實
惡意軟件已影響逾3,400部受害伺服器,活動高峰期每日活躍伺服器數目超過800部。Lumen已證實
Lumen評估PoeLLM與一名使用意大利語的威脅行為者有關,並透過利用公開外露服務的漏洞部署。Lumen已證實
Lumen調查Ivanti Sentry漏洞CVE-2026-10520期間,首次遇到PoeLLM基礎設施。Lumen已證實
操作者於5月開始進行更廣泛的掃描及漏洞利用,尤其針對外露的LiteLLM及Gotenberg服務。Lumen已證實
活動於6月中旬達到高峰,涉及接近2,200部受影響伺服器,每日活躍伺服器數目接近800部。Lumen已證實
近期更多流向SSH及其他登入入口的流量,顯示操作者可能正試驗分散式暴力破解攻擊,但有關能力的成熟程度仍不確定。Lumen已證實
惡意軟件抽取出的4個詩篇詞語會轉換成數字,組合成託管命令及控制伺服器的IPv4地址。Lumen已證實
Lumen封鎖所有往返PoeLLM命令及控制伺服器的流量,並表示Lumen Defender客戶自發現事件以來一直受到保護。Lumen已證實
Lumen建議檢查監察記錄,尋找與PoeLLM相關的入侵指標。Lumen已證實
BleepingComputer報道,PoeLLM將受入侵的AI伺服器轉化為掃描器及漏洞利用發動平台。BleepingComputer引述
The Register報道,自4月以來,攻擊活動已感染逾3,000部伺服器,並利用受入侵系統挖掘加密貨幣及擴大殭屍網絡。The Register引述
The Register報道,Black Lotus Labs稱這是其首次在現實世界觀察到的對抗性詩篇個案。The Register引述
The Register報道,詩篇沒有連結、可下載檔案或容易被標記的加密文字。The Register引述
The Register報道,PoeLLM主要影響容易受攻擊、面向互聯網的LiteLLM及Ollama系統,另有數百名受害者運行Gotenberg及Gitea。The Register引述

未能核實

  • 攻擊活動是否曾被其他行為者利用,尚未確定。
  • 攻擊活動背後涉及多少個機構或個人,尚未確定。
  • 報道所指使用意大利語的行為者是否為惡意軟件開發者,尚未確定。
  • 相關漏洞是否在每宗報道的感染事件中均被利用,尚未確定。
用 AI 深入了解