- PoeLLM鎖定外露AI及LLM基礎設施,以部署加密貨幣挖礦程式及擴大殭屍網絡。
- 攻擊活動已影響逾3,400部受害伺服器,活動高峰期每日活躍伺服器數目超過800部。
- 受入侵主機會被重新用作掃描器及漏洞利用伺服器,以尋找及入侵更多容易受攻擊的系統。
Lumen旗下Black Lotus Labs表示,PoeLLM惡意軟件攻擊活動正鎖定外露AI及大型語言模型基礎設施,以部署加密貨幣挖礦程式及擴大殭屍網絡。攻擊活動已影響逾3,400部受害伺服器,活動高峰期每日活躍伺服器數目超過800部。
攻擊活動主要影響容易受攻擊、面向互聯網的LiteLLM、Ollama、Gotenberg及Gitea部署,並可能鎖定Ivanti Sentry。受入侵主機會成為掃描器及漏洞利用伺服器,協助操作者尋找及入侵更多容易受攻擊的系統。
對運行面向互聯網AI及企業服務的機構而言,這項活動值得關注,因為外露AI服務可能提供數據及運算資源的存取權限。Lumen評估PoeLLM與一名使用意大利語的威脅行為者有關,並透過利用公開外露服務的漏洞部署。
PoeLLM把命令伺服器藏於GitHub詩篇
PoeLLM從GitHub儲存庫託管的一首詩篇中的關鍵詞,推導出目前的命令及控制伺服器。抽取出的4個詞語會轉換成數字,再組合成託管命令及控制伺服器的IPv4地址。
The Register表示,該詩篇沒有連結、可下載檔案或容易被標記的加密文字。報道亦指,Black Lotus Labs稱這項技術是其首次在現實世界觀察到的「對抗性詩篇」個案;這是一種AI越獄技術,將有害提示轉化為詩篇,以繞過安全防護。
攻擊活動利用挖礦程式並透過外露服務擴散
攻擊活動似乎以牟利為目的。PoeLLM部署XMRig及Iron加密貨幣挖礦程式,並將受害者連接至Kryptex挖礦基礎設施。
Lumen調查Ivanti Sentry漏洞CVE-2026-10520期間,首次遇到PoeLLM基礎設施。
操作者於5月開始進行更廣泛的掃描及漏洞利用,尤其針對外露的LiteLLM及Gotenberg服務。活動於6月中旬達到高峰,涉及接近2,200部受影響伺服器,每日活躍伺服器數目接近800部。
Lumen指PoeLLM與使用意大利語的威脅行為者有關
The Register報道,Black Lotus Labs將惡意軟件歸因於一名使用意大利語的罪犯。報道指,Black Lotus Labs將這項以牟利為目的的攻擊活動命名為Canto Incognito,因為它把惡意命令隱藏於發布在GitHub儲存庫的詩篇中。
The Register報道,大部分受害者運行容易受攻擊、面向互聯網的LiteLLM及Ollama系統,另有數百名受害者運行Gotenberg這個PDF轉換器,以及軟件開發平台Gitea。
Lumen表示,Black Lotus Labs已封鎖所有往返PoeLLM命令及控制伺服器的流量,並將繼續監察新流量。Lumen亦表示,自發現惡意軟件以來,Lumen Defender客戶一直受到PoeLLM伺服器的保護。
Lumen建議檢查網絡監察記錄,尋找與PoeLLM相關的入侵指標連線。近期更多流向SSH及其他登入入口的流量顯示有人試驗分散式暴力破解攻擊,但有關能力的成熟程度仍不確定。
防守方現在要做甚麼
- 安裝新的開源工具後,持續審核對外暴露情況,並在最大可行情況下限制所需服務端口接受外部存取。
常見問題
甚麼是PoeLLM惡意軟件攻擊活動?
這是鎖定外露AI及LLM基礎設施,以部署加密貨幣挖礦程式及擴大殭屍網絡的攻擊活動。
PoeLLM鎖定哪些服務?
攻擊活動主要影響容易受攻擊、面向互聯網的LiteLLM、Ollama、Gotenberg及Gitea部署,並可能鎖定Ivanti Sentry。
PoeLLM影響多少部伺服器?
Lumen表示,惡意軟件已影響逾3,400部受害伺服器,活動高峰期每日活躍伺服器數目超過800部。
PoeLLM如何尋找命令及控制伺服器?
它從GitHub託管的一首詩篇抽取4個詞語,將詞語轉換成數字,再組合成命令及控制伺服器的IPv4地址。
Lumen有否封鎖PoeLLM流量?
有。Lumen表示,Black Lotus Labs已封鎖所有往返PoeLLM命令及控制伺服器的流量,Lumen Defender客戶自發現事件以來一直受到保護。
來源
我們如何核實這篇報道
| 內容 | 來源 | 狀態 |
|---|---|---|
| PoeLLM惡意軟件攻擊活動鎖定外露AI及LLM基礎設施,以部署加密貨幣挖礦程式及擴大殭屍網絡。 | Lumen | 已證實 |
| 攻擊活動主要影響容易受攻擊、面向互聯網的LiteLLM、Ollama、Gotenberg及Gitea部署,並可能鎖定Ivanti Sentry。 | Lumen | 已證實 |
| PoeLLM從GitHub託管詩篇中的關鍵詞,推導出目前的命令及控制伺服器。 | Lumen | 已證實 |
| PoeLLM部署XMRig及Iron加密貨幣挖礦程式,並將受害者連接至Kryptex挖礦基礎設施。 | Lumen | 已證實 |
| 受入侵主機會成為掃描器及漏洞利用伺服器,協助行為者尋找及入侵更多容易受攻擊的系統。 | Lumen | 已證實 |
| 惡意軟件已影響逾3,400部受害伺服器,活動高峰期每日活躍伺服器數目超過800部。 | Lumen | 已證實 |
| Lumen評估PoeLLM與一名使用意大利語的威脅行為者有關,並透過利用公開外露服務的漏洞部署。 | Lumen | 已證實 |
| Lumen調查Ivanti Sentry漏洞CVE-2026-10520期間,首次遇到PoeLLM基礎設施。 | Lumen | 已證實 |
| 操作者於5月開始進行更廣泛的掃描及漏洞利用,尤其針對外露的LiteLLM及Gotenberg服務。 | Lumen | 已證實 |
| 活動於6月中旬達到高峰,涉及接近2,200部受影響伺服器,每日活躍伺服器數目接近800部。 | Lumen | 已證實 |
| 近期更多流向SSH及其他登入入口的流量,顯示操作者可能正試驗分散式暴力破解攻擊,但有關能力的成熟程度仍不確定。 | Lumen | 已證實 |
| 惡意軟件抽取出的4個詩篇詞語會轉換成數字,組合成託管命令及控制伺服器的IPv4地址。 | Lumen | 已證實 |
| Lumen封鎖所有往返PoeLLM命令及控制伺服器的流量,並表示Lumen Defender客戶自發現事件以來一直受到保護。 | Lumen | 已證實 |
| Lumen建議檢查監察記錄,尋找與PoeLLM相關的入侵指標。 | Lumen | 已證實 |
| BleepingComputer報道,PoeLLM將受入侵的AI伺服器轉化為掃描器及漏洞利用發動平台。 | BleepingComputer | 引述 |
| The Register報道,自4月以來,攻擊活動已感染逾3,000部伺服器,並利用受入侵系統挖掘加密貨幣及擴大殭屍網絡。 | The Register | 引述 |
| The Register報道,Black Lotus Labs稱這是其首次在現實世界觀察到的對抗性詩篇個案。 | The Register | 引述 |
| The Register報道,詩篇沒有連結、可下載檔案或容易被標記的加密文字。 | The Register | 引述 |
| The Register報道,PoeLLM主要影響容易受攻擊、面向互聯網的LiteLLM及Ollama系統,另有數百名受害者運行Gotenberg及Gitea。 | The Register | 引述 |
未能核實
- 攻擊活動是否曾被其他行為者利用,尚未確定。
- 攻擊活動背後涉及多少個機構或個人,尚未確定。
- 報道所指使用意大利語的行為者是否為惡意軟件開發者,尚未確定。
- 相關漏洞是否在每宗報道的感染事件中均被利用,尚未確定。



