Una campaña de criptominería dirigida a servicios de IA vulnerables utiliza el malware PoeLLM para convertir servidores comprometidos en escáneres y plataformas de lanzamiento de exploits.
Este malware emplea un método poco común para obtener direcciones de comando y control (C2) mediante la extracción de palabras clave de un poema alojado en GitHub.
Investigadores de Black Lotus Labs (BLL) de Lumen, que rastrean esta botnet, afirman que ha comprometido más de 3400 servidores, con picos de actividad que alcanzan hasta 800 sistemas infectados activos en un solo día.
PoeLLM ha estado activo al menos desde abril, pero su actividad ha aumentado significativamente desde entonces, con al menos 11 servidores C2 activados hasta la fecha.
Según la investigación, la operación se dirigió a sistemas en Estados Unidos y Europa Occidental.
Anthropic informó el viernes que "desactivará abruptamente" sus modelos de inteligencia artificial (IA) más avanzados, Claude Fable 5 y Mythos 5, para...
Leer artículo →Splunk ha publicado actualizaciones de seguridad para solucionar un fallo de seguridad crítico en Splunk Enterprise que podría ser explotado para realizar opera...
Leer artículo →Anthropic confirmó el lunes que ha registrado formalmente su solicitud para su esperada salida a bolsa. La operación puede convertirse en la mayor de la histori...
Leer artículo →