PoeLLM: майнеры атакуют ИИ-серверы через уязвимость LiteLLM
Lumen Black Lotus Labs раскрыла ботнет PoeLLM, который майнит криптовалюту на серверах с LiteLLM, Ollama, Gotenberg и Gitea. Команды управления передаются через стихотворение на GitHub, а проникновение шло через уязвимость CVE-2026-42271 в LiteLLM 1.74.2–1.83.6.
- Атака затрагивает серверы с LiteLLM, Ollama, Gotenberg и Gitea
- CVE-2026-42271 исправлена в LiteLLM 1.83.7
- C&C-адреса кодируются словами стихотворения на GitHub
- Активность прослеживается с апреля 2026 года
Читать дальше
Безопасность