关键词

僵尸网络,AI

打开网易新闻 查看精彩图片

你以为部署了 AI 服务,配好了 API Key,就安全了?

一个叫 NadMesh 的僵尸网络,正在互联网上悄悄扫描所有暴露的 AI 服务。

它偷的东西让你意想不到——不是数据库密码,不是银行卡号,而是:

  • 你的 AWS 云密钥

  • 你的 Kubernetes 集群令牌

  • 你的模型 API 访问权限

  • 你的 MCP 工具调用凭证

这些是什么?是你整个 AI 基础设施的万能钥匙。拿到它们,攻击者可以随意调用你的模型、访问你的数据、甚至控制你的集群。

最讽刺的是,攻击者进入你环境的跳板,往往就是暴露在公网上的 Docker 和 Jenkins。

一句话总结:你的 AI 服务有多强大,被攻破后就有多危险。钥匙别挂在门上。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!