Lühidalt: NadMesh automatiseerib tulemüürita AI-teenuste tuvastamise ja ärakasutamise, et pääseda ligi pilvekontodele ja Kubernetese juhttasandile.
Go keeles kirjutatud NadMesh-nimeline robotvõrk otsib sihikindlalt kaitsmata AI-rakendusi, et varastada pilveteenuste autentimisandmeid. Operaatorite juhtpaneel on juba registreerinud 3811 varastatud AWS-võtit.
NadMesh-robotvõrk avastati juuli alguses ning see suunab oma rünnakud süstemaatiliselt levinud AI-raamistike kaitsmata eksemplaridele. Süsteem kasutab Shodani abil andmete kogumist, et pidevalt skannida avatud teenuseid, nagu ComfyUI, Ollama, n8n, Open WebUI, Langflow ja Gradio – rakendusi, mida kasutatakse pildigenereerimiseks, mudelite kohalikuks käitamiseks ja töövoogude automatiseerimiseks ning mida meeskonnad sageli kiirustades kasutusele võtavad ilma piisava võrgu juurdepääsukontrollita.
Oht seisneb nähtavuse ja käivitusvõimekuse kombinatsioonis: neil teenustel on juurdepääs pilveteenuse pakkujate mandaatidele ja Kubernetese orkestreerimistõenditele, mida administraatorid hoiavad sageli automatiseerimise või mudelite orkestreerimise tarbeks. Kompromiteeritud teenusest saab sild ettevõtte pilveinfrastruktuuri ja konteinerite orkestreerimise juurde.
Turvavastutajate jaoks on tegemist topeltprobleemiga: esiteks soodustab varjatud AI-d – ettevõttesiseselt formaalsetest IT-protsessidest väljaspool kasutusele võetud tööriistu – nende raamistike lai kättesaadavus. Teiseks eeldab see, et võrgu segmenteerimine ja saladuste haldamine oleks läbi mõeldud algusest peale, mitte lisatud tagantjärele.
Allikas: thehackernews.com · Avaldatud 17. juulil 2026
Lumi AI News — tehisintellekti abil koostatud kuratsioon vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.