Az MI önmaga ellen fordul: önreplikáló botnetek tombolnak

Az MI önmaga ellen fordul: önreplikáló botnetek tombolnak
Az internetre csatlakozó Ray-klasztereket egyre intenzívebben támadják olyan hekkerek, akik az MI fejlesztéséhez használt nyílt forráskódú keretrendszert kihasználva terjesztenek önreplikáló botneteket. Ezek a botnetek kriptovalutát bányásznak, adatokat lopnak, és elosztott szolgáltatásmegtagadó (DDoS) támadásokat indítanak.

Kritikus sebezhetőség, amely évek óta javítatlan

A támadások a Ray nevű, MI-feladatokra optimalizált, elosztott számításokat lehetővé tevő rendszert érintik. Az Amazon, az Apple és az OpenAI is széles körben alkalmazza a Rayt. Az Oligo Security kutatói szerint a kampány 2024 szeptembere óta zajlik, de maga a kihasznált hiba már 2023 végén is aktív volt – akkor 9,8-as CVSS értékelést kapott, vagyis rendkívül súlyos. A sebezhetőség az engedély nélkül is elérhető Ray dashboard API-t érinti, amelyen keresztül távoli kódfuttatás válik lehetővé.
Különösen aggasztó, hogy a sebezhetőség máig javítatlan. Az Anyscale, a Ray fejlesztője arra hivatkozott, hogy a platformot felügyelt, zárt hálózaton belülre szánták, így szerintük a hiba nem releváns. Októberben a Ray fenntartását átadták a Linux Foundationhöz tartozó PyTorch Foundationnek, azonban ők sem javították a hibát.

Visszaélnek az MI platform belső funkcióival

Az IronErn440 nevű támadócsoport a Ray teljesen legális szervezési és ütemezési funkcióit alakította át önreplikáló, világszintű kriptovaluta-bányász botnetté. Ezek a botnetek önállóan terjednek a rosszul védett Ray-klasztereken belül. A támadók elsősorban nagy, költséges GPU-s környezeteket vesznek célba – világszerte több mint 230 ezer, az internet felé nyitott Ray-klaszter létezik, így rengeteg szervezet van veszélyben.
A helyzet drámaian romlott, mert a támadók minden manuálisan vizsgált Ray-szervert fertőztek, iparág- és országhatárokat átlépve: Amerikától Kínáig valamennyi érintett szektorban jelen vannak.

Belső terjesztés, komoly adatvesztéssel

A támadók nemcsak kriptovalutát bányásznak az erőforrásokon, hanem képesek továbbterjedni a belső hálózatokon, fertőzve a nem nyilvános csomópontokat is. Ezeket aztán DDoS-támadások kiindulópontjaként használják, emellett több esetben sikerült hozzáférniük bizalmas MI-modellekhez, adattárakhoz, forráskódokhoz, felhő- és adatbázis-jelszavakhoz, valamint felhasználói adatokhoz is.
Az eredetileg a GitLabnál hosztolt kártevő a támadásaiban regionális alkalmazkodásra is képes – észleli, mely országban fut a célpont, és ehhez igazítja a támadás jellemzőit. Az érintett fiókokat a GitLab gyorsan törölte, ám a támadók azonnal átvonultak a GitHubra, ahol újabb fiókokat hoztak létre, így a kampány tovább folytatódott.


Egyszerű, de hatékony támadási módszertan

Azonosításra először nyílt forráskódú sérülékenységvizsgáló eszközt alkalmaztak, majd kiválasztották a támadható szervereket. Nem volt szükség bonyolult exploitok kidolgozására, a Ray kialakítása ugyanis megbízható belső környezet feltételezésével szinte teljesen nyitott: a támadók az API-kat a gyári dokumentáció szerint használták, jelszó vagy hitelesítés nélkül.
Az egyik kártevő például felderíti, mely csomópontok érhetők el, és mindegyiken Python-alapú kódként fut le, a rendes alkalmazásokhoz hasonlóan. Ezután többlépcsős Python-kóddal felméri a CPU- és GPU-kapacitásokat, és csak a teljesítmény 60%-át terheli, hogy észrevétlen maradjon. Szakértők szerint a kártevő kódját MI generálta, legalábbis a kód stílusa, hibakezelése és kommentjei erre utalnak.

Milliós károkat okozhatnak – nincs megoldás

A támadók AWS-alapú C&C-szervereket használtak, extra redundanciát építettek ki, de ez több üzemeltető jelenlétére is utalhat. A GitHubra áttérés után olyan klasztereket is találtak, amelyeken több ezer gép dolgozott a támadók számára, évente 4 millió dollár (kb. 1,4 milliárd forint) értékű gépidőt használva fel. Egyes szervereken 240 GB céges forráskód, MI-modellek és adattárak váltak szabadon letölthetővé az interneten.
Feltételezhető, hogy az egész kampány teljesen automatizált, mert a támadók szinte azonnal visszatérnek minden letiltás után – így nincs könnyű védekezés. A Ray-klaszterek védelme és megfelelő, csak belső hálózatra történő korlátozása sosem volt ennyire időszerű.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 10:57

Az atomerőmű, amelyért a Microsoft és Trump is ringbe száll

Az Egyesült Államok Energiaügyi Minisztériuma 1 milliárd dollár (kb. 365 milliárd forint) hitelt ad a Constellation Energy-nek, hogy újraindíthassa a hírhedt Three Mile Island atomerőmű egyik reaktorát...

MA 10:50

Az új Thunderbird végre natívan kezeli az Exchange-fiókokat

🚀 A Thunderbird legfrissebb, 145-ös verziója már natívan támogatja a Microsoft Exchange e-mail-fiókokat az Exchange Web Services (EWS) protokollon keresztül...

MA 10:36

Az okos menstruációs kehely új korszakot nyit a női egészségben

A COVID-időszak alatt Jenny Button észrevette, mennyi mindent követhetünk már okoseszközökkel, de a menstruációs és reproduktív egészségről nem kaptunk pontos adatokat...

MA 10:29

A nagy MI-biznisz: milliárdok az Anthropichoz, körbejárnak az óriások

A Microsoft és az Nvidia ismét óriási összegeket fektet be az Anthropicba, amely fő riválisa a ChatGPT-t fejlesztő OpenAI-nak...

MA 10:15

Az internet térdre rogyott: hatalmas Cloudflare-kiesés bénította a hálót

⚠ Kedden világszerte döbbenten tapasztalták a felhasználók, hogy rengeteg weboldal és online szolgáltatás – köztük olyan óriások, mint a Discord, a DoorDash, a Coinbase, a Feedly és a Canva – órákra elérhetetlenné vált...

MA 10:08

Áramszünet? A Polestar visszatáplálja a házat

Kaliforniában a Polestar 3 elektromos autó mostantól nemcsak közlekedéshez, hanem otthoni áramforrásként is használható...

MA 10:01

A TikTok fékez: kevesebb mesterségesen gyártott tartalom

📈 A TikTok mostantól lehetőséget ad arra, hogy kevesebb MI-alapú tartalmat láss a hírfolyamodban...

MA 09:50

A TikTok gátat vet az MI-áradatnak

A közösségi felületek felhasználói egyre inkább belefáradnak az MI által generált tartalmak özönébe...

MA 09:43

A TikTok új naplója: nyugtató hangok, jutalmak a jóllétedért

A TikTok teljesen átalakította a képernyőidő-kezelés felületét: már egy új, Idő és jólét menüpont várja a felhasználókat, amely számos fejlesztéssel segíti a lelki egészséget...

MA 09:23

Az ősi kőzetek elárulják: volt élet 3,3 milliárd éve

🔬 A Föld legkorábbi élőlényeinek nyomai évszázadokig rejtve maradtak az ősi kőzetek mélyén...

MA 09:16

A kiberbiztonság ára 2025-ben: hol a határ?

🔒 Érdemes megvizsgálni, hogy mennyire elengedhetetlen a megfelelő kiberbiztonság minden egyes számítógépen...

MA 09:08

Az LLM-lufi előbb durran, mint hinnéd

💣 A Hugging Face vezérigazgatója, Clem Delangue szerint nem az MI, hanem a nagy nyelvi modellek (LLM-ek) körül alakult ki lufi, amely hamarosan kipukkadhat...

MA 09:01

Az űrállomáson rekedtek – Kína indul a mentésre

🚀 Kína a tervezettnél előbb készül felbocsátani a Shenzhou-22 űrhajót, hogy kimenekítse a Shenzhou-21 legénységét, akik jelenleg a Tiangong űrállomáson rekedtek...

MA 08:57

Majdnem leállt az internet – nem hackertámadás bénította a Cloudflare-t

November 18-án komoly leállást szenvedett el a Cloudflare, amelynek következtében rengeteg nagy weboldal vált elérhetetlenné világszerte...

MA 08:50

A vezeték nélküli Meross mozgásérzékelő most mindenkit levesz a lábáról

👀 A Meross új, MS605 jelű radaros jelenlétérzékelője szakított a vezetékkel: mostantól egyetlen CR123A elemről akár három évig is működhet...

MA 08:42

Az MI5 riaszt: kínai kémek LinkedInen csapdázzák a brit politikusokat

Az MI5 szerint egyre több brit képviselőt, kormányzati tisztviselőt és szakértőt keresnek meg kínai kémek a LinkedInen – céljuk, hogy információt szerezzenek és hosszú távú kapcsolatokat építsenek ki...

MA 08:17

A botulizmus-riadó az anyatejpótlóknál: veszélyben a csecsemők?

😷 A közelmúltban legalább 23 amerikai csecsemő fertőződött meg botulizmussal, amelyet a ByHeart márkájú, por alakú tápszerhez kötnek a szakértők...

MA 08:08

A Teslák sofőr nélkül is taxizhatnak Arizonában

🚗 A Tesla megkapta az engedélyt, hogy hivatalosan is működtesse saját fuvarszervező-szolgáltatását Arizonában...

MA 08:03

Az új Jeep Recon: az elektromos terepszörny, ami tényleg érkezik

🚗 Több mint három éve már, hogy először hírt kaptunk az új Jeep Recon tervéről – az autóról, amelynek neve eredetileg a gyártó legendás terepjárócsomagjaira utal...