Az MI önmaga ellen fordul: önreplikáló botnetek tombolnak

Az MI önmaga ellen fordul: önreplikáló botnetek tombolnak
Az internetre csatlakozó Ray-klasztereket egyre intenzívebben támadják olyan hekkerek, akik az MI fejlesztéséhez használt nyílt forráskódú keretrendszert kihasználva terjesztenek önreplikáló botneteket. Ezek a botnetek kriptovalutát bányásznak, adatokat lopnak, és elosztott szolgáltatásmegtagadó (DDoS) támadásokat indítanak.

Kritikus sebezhetőség, amely évek óta javítatlan

A támadások a Ray nevű, MI-feladatokra optimalizált, elosztott számításokat lehetővé tevő rendszert érintik. Az Amazon, az Apple és az OpenAI is széles körben alkalmazza a Rayt. Az Oligo Security kutatói szerint a kampány 2024 szeptembere óta zajlik, de maga a kihasznált hiba már 2023 végén is aktív volt – akkor 9,8-as CVSS értékelést kapott, vagyis rendkívül súlyos. A sebezhetőség az engedély nélkül is elérhető Ray dashboard API-t érinti, amelyen keresztül távoli kódfuttatás válik lehetővé.
Különösen aggasztó, hogy a sebezhetőség máig javítatlan. Az Anyscale, a Ray fejlesztője arra hivatkozott, hogy a platformot felügyelt, zárt hálózaton belülre szánták, így szerintük a hiba nem releváns. Októberben a Ray fenntartását átadták a Linux Foundationhöz tartozó PyTorch Foundationnek, azonban ők sem javították a hibát.

Visszaélnek az MI platform belső funkcióival

Az IronErn440 nevű támadócsoport a Ray teljesen legális szervezési és ütemezési funkcióit alakította át önreplikáló, világszintű kriptovaluta-bányász botnetté. Ezek a botnetek önállóan terjednek a rosszul védett Ray-klasztereken belül. A támadók elsősorban nagy, költséges GPU-s környezeteket vesznek célba – világszerte több mint 230 ezer, az internet felé nyitott Ray-klaszter létezik, így rengeteg szervezet van veszélyben.
A helyzet drámaian romlott, mert a támadók minden manuálisan vizsgált Ray-szervert fertőztek, iparág- és országhatárokat átlépve: Amerikától Kínáig valamennyi érintett szektorban jelen vannak.

Belső terjesztés, komoly adatvesztéssel

A támadók nemcsak kriptovalutát bányásznak az erőforrásokon, hanem képesek továbbterjedni a belső hálózatokon, fertőzve a nem nyilvános csomópontokat is. Ezeket aztán DDoS-támadások kiindulópontjaként használják, emellett több esetben sikerült hozzáférniük bizalmas MI-modellekhez, adattárakhoz, forráskódokhoz, felhő- és adatbázis-jelszavakhoz, valamint felhasználói adatokhoz is.
Az eredetileg a GitLabnál hosztolt kártevő a támadásaiban regionális alkalmazkodásra is képes – észleli, mely országban fut a célpont, és ehhez igazítja a támadás jellemzőit. Az érintett fiókokat a GitLab gyorsan törölte, ám a támadók azonnal átvonultak a GitHubra, ahol újabb fiókokat hoztak létre, így a kampány tovább folytatódott.


Egyszerű, de hatékony támadási módszertan

Azonosításra először nyílt forráskódú sérülékenységvizsgáló eszközt alkalmaztak, majd kiválasztották a támadható szervereket. Nem volt szükség bonyolult exploitok kidolgozására, a Ray kialakítása ugyanis megbízható belső környezet feltételezésével szinte teljesen nyitott: a támadók az API-kat a gyári dokumentáció szerint használták, jelszó vagy hitelesítés nélkül.
Az egyik kártevő például felderíti, mely csomópontok érhetők el, és mindegyiken Python-alapú kódként fut le, a rendes alkalmazásokhoz hasonlóan. Ezután többlépcsős Python-kóddal felméri a CPU- és GPU-kapacitásokat, és csak a teljesítmény 60%-át terheli, hogy észrevétlen maradjon. Szakértők szerint a kártevő kódját MI generálta, legalábbis a kód stílusa, hibakezelése és kommentjei erre utalnak.

Milliós károkat okozhatnak – nincs megoldás

A támadók AWS-alapú C&C-szervereket használtak, extra redundanciát építettek ki, de ez több üzemeltető jelenlétére is utalhat. A GitHubra áttérés után olyan klasztereket is találtak, amelyeken több ezer gép dolgozott a támadók számára, évente 4 millió dollár (kb. 1,4 milliárd forint) értékű gépidőt használva fel. Egyes szervereken 240 GB céges forráskód, MI-modellek és adattárak váltak szabadon letölthetővé az interneten.
Feltételezhető, hogy az egész kampány teljesen automatizált, mert a támadók szinte azonnal visszatérnek minden letiltás után – így nincs könnyű védekezés. A Ray-klaszterek védelme és megfelelő, csak belső hálózatra történő korlátozása sosem volt ennyire időszerű.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 09:23

Az ősi kőzetek elárulják: volt élet 3,3 milliárd éve

🔬 A Föld legkorábbi élőlényeinek nyomai évszázadokig rejtve maradtak az ősi kőzetek mélyén...

MA 09:16

A kiberbiztonság ára 2025-ben: hol a határ?

🔒 Érdemes megvizsgálni, hogy mennyire elengedhetetlen a megfelelő kiberbiztonság minden egyes számítógépen...

MA 09:08

Az LLM-lufi előbb durran, mint hinnéd

💣 A Hugging Face vezérigazgatója, Clem Delangue szerint nem az MI, hanem a nagy nyelvi modellek (LLM-ek) körül alakult ki lufi, amely hamarosan kipukkadhat...

MA 09:01

Az űrállomáson rekedtek – Kína indul a mentésre

🚀 Kína a tervezettnél előbb készül felbocsátani a Shenzhou-22 űrhajót, hogy kimenekítse a Shenzhou-21 legénységét, akik jelenleg a Tiangong űrállomáson rekedtek...

MA 08:57

Majdnem leállt az internet – nem hackertámadás bénította a Cloudflare-t

November 18-án komoly leállást szenvedett el a Cloudflare, amelynek következtében rengeteg nagy weboldal vált elérhetetlenné világszerte...

MA 08:50

A vezeték nélküli Meross mozgásérzékelő most mindenkit levesz a lábáról

👀 A Meross új, MS605 jelű radaros jelenlétérzékelője szakított a vezetékkel: mostantól egyetlen CR123A elemről akár három évig is működhet...

MA 08:42

Az MI5 riaszt: kínai kémek LinkedInen csapdázzák a brit politikusokat

Az MI5 szerint egyre több brit képviselőt, kormányzati tisztviselőt és szakértőt keresnek meg kínai kémek a LinkedInen – céljuk, hogy információt szerezzenek és hosszú távú kapcsolatokat építsenek ki...

MA 08:17

A botulizmus-riadó az anyatejpótlóknál: veszélyben a csecsemők?

😷 A közelmúltban legalább 23 amerikai csecsemő fertőződött meg botulizmussal, amelyet a ByHeart márkájú, por alakú tápszerhez kötnek a szakértők...

MA 08:08

A Teslák sofőr nélkül is taxizhatnak Arizonában

🚗 A Tesla megkapta az engedélyt, hogy hivatalosan is működtesse saját fuvarszervező-szolgáltatását Arizonában...

MA 08:03

Az új Jeep Recon: az elektromos terepszörny, ami tényleg érkezik

🚗 Több mint három éve már, hogy először hírt kaptunk az új Jeep Recon tervéről – az autóról, amelynek neve eredetileg a gyártó legendás terepjárócsomagjaira utal...

MA 07:56

Az egymilliárd dolláros tét: újraindul a Three Mile Island

A Trump-kormányzat 370 milliárd forintos (1 milliárd USD) hitellel segíti a pennsylvaniai Crane Clean Energy Center (korábban Three Mile Island 1...

MA 07:51

A ShadowRay új hulláma kriptobányászokká változtatja a Ray-klasztereket

Érdemes megvizsgálni, miként képes a ShadowRay 2.0 nevű globális kampány átvenni a hatalmat több százezer Ray-klaszter felett: egy régi sérülékenységet kihasználva önmagát terjesztő kriptobányász-botnetet épít belőlük...

MA 07:44

A sláger diabéteszgyógyszer tényleg keresztbe tesz az edzésnek?

Tipikus eset, amikor két jól bevált módszertől várjuk az egészség javulását, mégis meglepő módon pont egymás hatását gyengítik...

MA 07:36

Az új Windows már önállóan lefüleli a gyanús tevékenységeket

A Microsoft 2025-től beépíti a Sysmont a Windows 11-be és a Windows Server 2025-be, így külön telepítés nélkül lehet használni az eddig csak különálló eszközként elérhető rendszermonitorozót...

MA 07:29

A fél internet letérdelt egy félresikerült MI-ellenes lekérdezéstől

😂 Kedd délután néhány órára a világháló nagy szelete elérhetetlenné vált – többek között az X, a ChatGPT és a Downdetector is leálltak...

MA 07:22

A vadonatúj Google Sans Flex betűtípus már letölthető

🖌 A betűtípus-fanatikusok és az Android-rajongók mostantól hivatalosan is letölthetik a Google következő generációs arculatbetűtípusát, a Google Sans Flexet...

MA 07:15

A Windows 11 újításaival tényleg életre kel a géped

A Microsoft két vadonatúj helyreállítási eszközt jelentett be a Windows 11-hez: a Felhőből újraépítést (Cloud Rebuild) és az Időpontra visszaállítást (Point-in-Time Restore, PITR)...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 11/19

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Tik Watch (iPhone/iPad)A Tik Watch egy iPhone és iPad készülékeken használható alkalmazás, amelyet minden TikTok tartalomkészítőnek és felhasználónak ajánlanak...

MA 07:09

A nagy Ozempic–Wegovy titok: így kerülhető el a rosszullét

🧡 A modern fogyókúrás gyógyszerek, mint az Ozempic és a Wegovy, rengeteg ember életét változtatták meg világszerte...