Az MI önmaga ellen fordul: önreplikáló botnetek tombolnak

Az MI önmaga ellen fordul: önreplikáló botnetek tombolnak
Az internetre csatlakozó Ray-klasztereket egyre intenzívebben támadják olyan hekkerek, akik az MI fejlesztéséhez használt nyílt forráskódú keretrendszert kihasználva terjesztenek önreplikáló botneteket. Ezek a botnetek kriptovalutát bányásznak, adatokat lopnak, és elosztott szolgáltatásmegtagadó (DDoS) támadásokat indítanak.

Kritikus sebezhetőség, amely évek óta javítatlan

A támadások a Ray nevű, MI-feladatokra optimalizált, elosztott számításokat lehetővé tevő rendszert érintik. Az Amazon, az Apple és az OpenAI is széles körben alkalmazza a Rayt. Az Oligo Security kutatói szerint a kampány 2024 szeptembere óta zajlik, de maga a kihasznált hiba már 2023 végén is aktív volt – akkor 9,8-as CVSS értékelést kapott, vagyis rendkívül súlyos. A sebezhetőség az engedély nélkül is elérhető Ray dashboard API-t érinti, amelyen keresztül távoli kódfuttatás válik lehetővé.
Különösen aggasztó, hogy a sebezhetőség máig javítatlan. Az Anyscale, a Ray fejlesztője arra hivatkozott, hogy a platformot felügyelt, zárt hálózaton belülre szánták, így szerintük a hiba nem releváns. Októberben a Ray fenntartását átadták a Linux Foundationhöz tartozó PyTorch Foundationnek, azonban ők sem javították a hibát.

Visszaélnek az MI platform belső funkcióival

Az IronErn440 nevű támadócsoport a Ray teljesen legális szervezési és ütemezési funkcióit alakította át önreplikáló, világszintű kriptovaluta-bányász botnetté. Ezek a botnetek önállóan terjednek a rosszul védett Ray-klasztereken belül. A támadók elsősorban nagy, költséges GPU-s környezeteket vesznek célba – világszerte több mint 230 ezer, az internet felé nyitott Ray-klaszter létezik, így rengeteg szervezet van veszélyben.
A helyzet drámaian romlott, mert a támadók minden manuálisan vizsgált Ray-szervert fertőztek, iparág- és országhatárokat átlépve: Amerikától Kínáig valamennyi érintett szektorban jelen vannak.

Belső terjesztés, komoly adatvesztéssel

A támadók nemcsak kriptovalutát bányásznak az erőforrásokon, hanem képesek továbbterjedni a belső hálózatokon, fertőzve a nem nyilvános csomópontokat is. Ezeket aztán DDoS-támadások kiindulópontjaként használják, emellett több esetben sikerült hozzáférniük bizalmas MI-modellekhez, adattárakhoz, forráskódokhoz, felhő- és adatbázis-jelszavakhoz, valamint felhasználói adatokhoz is.
Az eredetileg a GitLabnál hosztolt kártevő a támadásaiban regionális alkalmazkodásra is képes – észleli, mely országban fut a célpont, és ehhez igazítja a támadás jellemzőit. Az érintett fiókokat a GitLab gyorsan törölte, ám a támadók azonnal átvonultak a GitHubra, ahol újabb fiókokat hoztak létre, így a kampány tovább folytatódott.


Egyszerű, de hatékony támadási módszertan

Azonosításra először nyílt forráskódú sérülékenységvizsgáló eszközt alkalmaztak, majd kiválasztották a támadható szervereket. Nem volt szükség bonyolult exploitok kidolgozására, a Ray kialakítása ugyanis megbízható belső környezet feltételezésével szinte teljesen nyitott: a támadók az API-kat a gyári dokumentáció szerint használták, jelszó vagy hitelesítés nélkül.
Az egyik kártevő például felderíti, mely csomópontok érhetők el, és mindegyiken Python-alapú kódként fut le, a rendes alkalmazásokhoz hasonlóan. Ezután többlépcsős Python-kóddal felméri a CPU- és GPU-kapacitásokat, és csak a teljesítmény 60%-át terheli, hogy észrevétlen maradjon. Szakértők szerint a kártevő kódját MI generálta, legalábbis a kód stílusa, hibakezelése és kommentjei erre utalnak.

Milliós károkat okozhatnak – nincs megoldás

A támadók AWS-alapú C&C-szervereket használtak, extra redundanciát építettek ki, de ez több üzemeltető jelenlétére is utalhat. A GitHubra áttérés után olyan klasztereket is találtak, amelyeken több ezer gép dolgozott a támadók számára, évente 4 millió dollár (kb. 1,4 milliárd forint) értékű gépidőt használva fel. Egyes szervereken 240 GB céges forráskód, MI-modellek és adattárak váltak szabadon letölthetővé az interneten.
Feltételezhető, hogy az egész kampány teljesen automatizált, mert a támadók szinte azonnal visszatérnek minden letiltás után – így nincs könnyű védekezés. A Ray-klaszterek védelme és megfelelő, csak belső hálózatra történő korlátozása sosem volt ennyire időszerű.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

csütörtök 20:49

A világegyetem első küllős spirálgalaxisára bukkantak

💫 Eddig ismeretlen, több mint 11,5 milliárd éve létező küllős spirálgalaxist fedeztek fel, amely már alig 2 milliárd évvel az ősrobbanás (Big Bang) után kialakult...

csütörtök 20:33

A Rubin Obszervatórium felfedezte a valaha mért leggyorsabb óriásaszteroidát

🚀 A Vera C. Rubin Obszervatórium mindössze hét éjszaka alatt végzett megfigyelései során lenyűgöző felfedezés született: sikerült azonosítani egy hatalmas, rekorddöntő aszteroidát, amely elképesztő sebességgel forog...

csütörtök 20:18

Az űrszemét-bomba ketyeg: három nap múlva jön a káosz?

💥 A műholdak rohamosan közelednek egymáshoz a Föld körül, és sosem voltunk még ilyen közel egy katasztrofális ütközési láncreakcióhoz...

csütörtök 20:02

Az Android 17-tel végre elrejtheted a privát értesítéseket

🔒 Az Android 17 várhatóan komoly lépést tesz a magánszféra védelmében: végre natív alkalmazászár funkcióval érkezhet...

csütörtök 19:33

A BlackBerry visszatér: teszten a Clicks Communicator

Lényeges szempont, hogy a régi BlackBerry-rajongók újra örülhetnek: megjelent egy olyan okostelefon, amely a fizikai billentyűzet élményét hozza vissza a modern Android világába...

csütörtök 19:17

Az emberiség 60 ezer éve mérgezett nyílhegyekkel vadászott

Új kutatások szerint az emberek sokkal hamarabb kezdték mérgezett nyílhegyeket használni, mint azt korábban gondolták – az eddigi legrégebbinek hitt, 6800 éves példányok helyett már 60 ezer évvel ezelőtt is használtak ilyen halálos fegyvereket Dél-Afrikában...

csütörtök 19:01

A Copilot már a vásárlásra is rábeszél

A Microsoft új funkcióval bővíti Copilot chatbotját: mostantól közvetlenül a beszélgetés során lehet vásárolni, anélkül, hogy külön webshopokra vagy boltokra lenne szükség...

csütörtök 18:50

Az MI-támadások végtelen körforgása: a ChatGPT ismét adatokat szivárogtat

🕵 Bár a nagy nyelvi modellek, mint a ChatGPT, látványos fejlődésen mentek keresztül az elmúlt években, a biztonsági kihívásokkal továbbra is küzdenek...

csütörtök 18:34

Az akihabarai bolt kétségbeesetten könyörög régi PC-kért: mindenből kifogytak

💻 Tokió híres elektronikai negyedében, Akihabarában most már szó szerint kincset érnek a régi PC-k...

csütörtök 18:17

Az MI-verseny új fejezete: a Marvell felvásárolta az XConn‑t

A Marvell nagy dobással jelentkezett: megvásárolta az XConn Technologies-t, ezzel két kulcsfontosságú technológiai területen is előrelépett...

csütörtök 18:01

Az OpenAI elleni perben Musk beszáll a harcba

Elon Musk, a világ leggazdagabb embere és az OpenAI egyik társalapítója, most bíróságon harcol a ChatGPT fejlesztői ellen, mert szerinte a csapat megszegte eredeti nonprofit küldetését, amikor profitorientált vállalattá alakult...

csütörtök 17:49

A perzselő ausztrál hőség újabb pusztító bozóttüzekkel fenyeget

Ausztráliát most olyan hőhullám sújtja, amely súlyos bozóttüzek kitörésével fenyeget, miután a hőmérséklet az ország délkeleti részein több helyen is 40 °C fölé emelkedett...

csütörtök 17:34

Az akkumulátorok újrahasznosítása a jövőnk záloga

🔋 Hihetetlen, de igaz, hogy az életünk egyre nagyobb részét akkumulátorok hajtják – legyen szó a zsebünkben lapuló okoseszközről, vagy éppen adatközpontokról, katonai rendszerekről, mikrohálózatokról...

csütörtök 17:17

Az új Volvo EX60 644 km-t megy, és villámgyorsan tölt

🚗 A hónap végén mutatkozik be a Volvo legújabb elektromos SUV-je, az EX60, amely több úttörő megoldást hoz a villanyautók világába...

csütörtök 17:03

Az MI-modellek egyre inkább ugyanúgy látják a világot

👁 Érdemes megvizsgálni, miként érzékeli és dolgozza fel a valóságot az MI az emberi agyhoz hasonlóan...

csütörtök 16:49

Az Exchange Online megint döcög: leáll az IMAP4-es levelezés

📦 A Microsoft újabb leállással küzd az Exchange Online-ban, amely miatt sok felhasználó nem tudja elérni postafiókját IMAP4-en keresztül...

csütörtök 16:34

Visszatér az egyensúly az ingatlanpiacra – de meddig?

🏡 Az utóbbi negyedévben az amerikai ingatlanpiac lassú, de jelentős átalakuláson megy keresztül: a vásárlók és eladók közötti erőviszonyok kiegyenlítődnek...

csütörtök 16:18

A pénztárcabarát okosizzók párbaja: Lifx vagy Philips Hue Essential?

💡 A CES kiállításon idén is a legnagyobb techcégek legújabb termékei kaptak főszerepet...

csütörtök 16:02

Az új Gmail mindent tud: MI-válaszok, nyelvi ellenőrzés – nem ingyen

📧 A Gmail mostantól olyan okosan válaszolja meg a leveleidben feltett kérdéseidet, mint egy Google-keresés – csak épp MI-vel és fizetős verzióban...