AntichatNews
18.07.2026, 09:00
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhm0yasBDyeN2fn4q4y7Zs2Y6FvTDTIrI3xi4iN2ZBBUI BoCxLshnVvYc8OPDOrpSuHiyUNO0MLi-50Kf05SxJSo3m1n-PDfKnM3ztP48lWYBz_2IDzR2gNQ0D3-AzQcR6ZJC9qvBgM5wX3RCIaw6mAA7zDh3xAWFFoHScqZuqKSif h-FUr8Qum5dYGQPw/s1700-e365/botnet-malware.jpg
В начале июля на киберпространстве появилась ботнет-сеть под названием NadMesh, которая активно ищет открытые AI-сервисы. Оператор ботнета утверждает, что ему удалось собрать 3,811 уникальных ключей AWS. Для этого используется специальный сканер Shodan, который поддерживает очередь поиска, нацеливаясь на такие сервисы, как ComfyUI, Ollama, n8n, Open WebUI, Langflow и Gradio. Эти инструменты представляют собой генераторы изображений, локальные модели и конструкторы рабочих процессов, которые команды часто разворачивают быстро, но защищают недостаточно тщательно.
Согласно информации из источников, ботнет NadMesh нацелен на уязвимости в настройках безопасности этих AI-сервисов, что позволяет злоумышленникам получить доступ к критически важным данным и ресурсам. В условиях растущего интереса к искусственному интеллекту и его интеграции в бизнес-процессы, подобные атаки представляют серьёзную угрозу для организаций, использующих эти технологии.
Эксперты по кибербезопасности призывают компании внимательно следить за безопасностью своих AI-сервисов, особенно если они используют облачные решения. Убедитесь, что все ключи и токены, которые могут быть скомпрометированы, хранятся в защищённых местах, а доступ к ним ограничен.
Кроме того, рекомендуется регулярно проводить аудиты безопасности и обновлять программное обеспечение, чтобы минимизировать риски. Важно также обучать сотрудников основам кибербезопасности, чтобы они могли распознавать потенциальные угрозы и реагировать на них.
Наблюдая за развитием ситуации с ботнетом NadMesh, можно ожидать, что подобные атаки будут только возрастать. Поэтому организациям стоит проявлять бдительность и принимать проактивные меры для защиты своих данных и инфраструктуры.
Источник новости:
The Hacker News (https://thehackernews.com/2026/07/new-nadmesh-botnet-hunts-exposed-ai.html)
Читать полностью (https://thehackernews.com/2026/07/new-nadmesh-botnet-hunts-exposed-ai.html)
В начале июля на киберпространстве появилась ботнет-сеть под названием NadMesh, которая активно ищет открытые AI-сервисы. Оператор ботнета утверждает, что ему удалось собрать 3,811 уникальных ключей AWS. Для этого используется специальный сканер Shodan, который поддерживает очередь поиска, нацеливаясь на такие сервисы, как ComfyUI, Ollama, n8n, Open WebUI, Langflow и Gradio. Эти инструменты представляют собой генераторы изображений, локальные модели и конструкторы рабочих процессов, которые команды часто разворачивают быстро, но защищают недостаточно тщательно.
Согласно информации из источников, ботнет NadMesh нацелен на уязвимости в настройках безопасности этих AI-сервисов, что позволяет злоумышленникам получить доступ к критически важным данным и ресурсам. В условиях растущего интереса к искусственному интеллекту и его интеграции в бизнес-процессы, подобные атаки представляют серьёзную угрозу для организаций, использующих эти технологии.
Эксперты по кибербезопасности призывают компании внимательно следить за безопасностью своих AI-сервисов, особенно если они используют облачные решения. Убедитесь, что все ключи и токены, которые могут быть скомпрометированы, хранятся в защищённых местах, а доступ к ним ограничен.
Кроме того, рекомендуется регулярно проводить аудиты безопасности и обновлять программное обеспечение, чтобы минимизировать риски. Важно также обучать сотрудников основам кибербезопасности, чтобы они могли распознавать потенциальные угрозы и реагировать на них.
Наблюдая за развитием ситуации с ботнетом NadMesh, можно ожидать, что подобные атаки будут только возрастать. Поэтому организациям стоит проявлять бдительность и принимать проактивные меры для защиты своих данных и инфраструктуры.
Источник новости:
The Hacker News (https://thehackernews.com/2026/07/new-nadmesh-botnet-hunts-exposed-ai.html)
Читать полностью (https://thehackernews.com/2026/07/new-nadmesh-botnet-hunts-exposed-ai.html)