بات‌نت جدید NadMesh؛ شکارچی کلیدهای ابری و سرویس‌های AI

بات‌نت جدید NadMesh با هدف قرار دادن سرویس‌های هوش مصنوعی ضعیف‌محافظت‌شده، تاکنون هزاران کلید AWS و توکن‌های حساس را سرقت کرده است.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۱۴۰۵/۴/۲۶

مقدمه

در دنیای امروز، سرعت در استقرار سرویس‌های هوش مصنوعی اغلب به قیمت امنیت تمام می‌شود. بات‌نت جدیدی به نام NadMesh که از زبان برنامه‌نویسی Go برای توسعه استفاده می‌کند، از اوایل ژوئیه شروع به جستجوی گسترده برای یافتن سرویس‌های پیکربندی‌نشده کرده است.

جزئیات فنی حمله

مهاجمان پشت NadMesh با استفاده از ابزار جستجوی Shodan، سیستم‌های آسیب‌پذیر را شناسایی می‌کنند. لیست هدف‌های آن‌ها شامل پلتفرم‌هایی نظیر ComfyUI، Ollama، n8n، Open WebUI، Langflow و Gradio است. طبق آمار ارائه‌شده در داشبورد عملیاتی این بات‌نت، مهاجمان تاکنون موفق به استخراج ۳,۸۱۱ کلید منحصر به فرد AWS و توکن‌های مربوط به محیط Kubernetes شده‌اند. بسیاری از تیم‌های توسعه، این سرویس‌ها را به سرعت روی سرورها راه می‌اندازند اما فراموش می‌کنند که فایروال‌های سخت‌گیرانه‌ای برای آن‌ها تنظیم کنند.

تحلیل و تأثیر

این حادثه زنگ خطری جدی برای شرکت‌های فناوری است که از ابزارهای اپن‌سورس برای تست‌های هوش مصنوعی استفاده می‌کنند. وقتی یک سرویس بدون لایه‌های احراز هویت روی اینترنت عمومی قرار می‌گیرد، کل محیط ابری سازمان در خطر نشت داده‌ها قرار می‌گیرد. با در اختیار داشتن کلیدهای AWS، مهاجمان می‌توانند زیرساخت‌های محاسباتی شرکت را برای استخراج رمزارز یا حملات گسترده‌تر به کار بگیرند.

نتیجه‌گیری

برای مقابله با NadMesh و تهدیدات مشابه، مدیران شبکه باید تمامی سرویس‌های محلی (Local runners) را پشت VPN یا احراز هویت‌های چندعاملی قرار دهند. امنیت نباید قربانی سرعت توسعه شود؛ چرا که هزینه‌های جبران خسارت نشت داده، چندین برابر سودِ حاصل از سرعت پیاده‌سازی خواهد بود.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.