Zum Inhalt springen

Go-basierter NadMesh-Botnet erbeutet AWS-Schlüssel von exponierten AI-Diensten

Auf den Punkt: NadMesh automatisiert die Aufspürung und das Ausbeuten ungefirewallter AI-Dienste, um Zugang zu Cloud-Konten und Kubernetes-Kontrollebenen zu erlangen.

Ein in Go geschriebener Botnet namens NadMesh sucht gezielt nach exponierten AI-Anwendungen, um Cloud-Authentifizierungsdaten zu stehlen. Das Operatoren-Dashboard verzeichnet bereits 3.811 erbeutete AWS-Schlüssel.

Der NadMesh-Botnet wurde Anfang Juli entdeckt und zielt systematisch auf ungeschützte Instanzen verbreiteter AI-Frameworks ab. Das System nutzt Shodan-Harvesting, um kontinuierlich nach offenen Diensten wie ComfyUI, Ollama, n8n, Open WebUI, Langflow und Gradio zu scannen – allesamt Anwendungen für Bildgenerierung, lokale Modellausführung und Workflow-Automatisierung, die Teams häufig schnell bereitstellen, ohne ausreichende Netzwerkzugriffskontrolle zu implementieren.

Die Gefahr liegt in der Kombination aus Sichtbarkeit und Ausführungsfähigkeit: Diese Dienste haben Zugriff auf Cloud-Provider-Anmeldedaten und Kubernetes-Orchestrierungstoken, die Administratoren oft für Automation oder Modell-Orchestrierung hinterlegen. Ein kompromittierter Service wird zur Brücke in die Cloud-Infrastruktur und die Container-Orchestrierung des Unternehmens.

Für Sicherheitsverantwortliche ist dies ein doppeltes Problem: Zum einen wird Shadow-AI – intern bereitgestellte Tools außerhalb formalisierter IT-Prozesse – durch die breite Verfügbarkeit dieser Frameworks gefördert. Zum anderen setzt dies voraus, dass Netzwerk-Segmentierung und geheimnisadministration von Anfang an mitgedacht werden – nicht nachgelagert.


Quelle: thehackernews.com · Erschienen 17. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: