مقدمه
در دنیای امروز، سرعت در استقرار سرویسهای هوش مصنوعی اغلب به قیمت امنیت تمام میشود. باتنت جدیدی به نام NadMesh که از زبان برنامهنویسی Go برای توسعه استفاده میکند، از اوایل ژوئیه شروع به جستجوی گسترده برای یافتن سرویسهای پیکربندینشده کرده است.
جزئیات فنی حمله
مهاجمان پشت NadMesh با استفاده از ابزار جستجوی Shodan، سیستمهای آسیبپذیر را شناسایی میکنند. لیست هدفهای آنها شامل پلتفرمهایی نظیر ComfyUI، Ollama، n8n، Open WebUI، Langflow و Gradio است. طبق آمار ارائهشده در داشبورد عملیاتی این باتنت، مهاجمان تاکنون موفق به استخراج ۳,۸۱۱ کلید منحصر به فرد AWS و توکنهای مربوط به محیط Kubernetes شدهاند. بسیاری از تیمهای توسعه، این سرویسها را به سرعت روی سرورها راه میاندازند اما فراموش میکنند که فایروالهای سختگیرانهای برای آنها تنظیم کنند.
تحلیل و تأثیر
این حادثه زنگ خطری جدی برای شرکتهای فناوری است که از ابزارهای اپنسورس برای تستهای هوش مصنوعی استفاده میکنند. وقتی یک سرویس بدون لایههای احراز هویت روی اینترنت عمومی قرار میگیرد، کل محیط ابری سازمان در خطر نشت دادهها قرار میگیرد. با در اختیار داشتن کلیدهای AWS، مهاجمان میتوانند زیرساختهای محاسباتی شرکت را برای استخراج رمزارز یا حملات گستردهتر به کار بگیرند.
نتیجهگیری
برای مقابله با NadMesh و تهدیدات مشابه، مدیران شبکه باید تمامی سرویسهای محلی (Local runners) را پشت VPN یا احراز هویتهای چندعاملی قرار دهند. امنیت نباید قربانی سرعت توسعه شود؛ چرا که هزینههای جبران خسارت نشت داده، چندین برابر سودِ حاصل از سرعت پیادهسازی خواهد بود.