隨著雲端運算與人工智慧快速發展,企業對算力基礎設施的依賴度提升,也成為駭客的新目標。雲端原生工具如 Docker 與 Ray 因掌握核心算力,若配置不當易遭入侵。近期引發關注的「CAI」新型蠕蟲正是鎖定這些 AI 基礎設施,其目的為強占伺服器算力進行加密貨幣挖礦,對企業資訊安全與雲端成本控制構成嚴重威脅。
資安公司 Hunt.io 於 2026 年 7 月 14 日指出,新型蠕蟲 CAI 疑似以 LLM 輔助開發,僅用 3 週即完成部署。該程式會清除 TeamPCP 等組織的惡意程式以獨占算力。專家呼籲企業應立即清查伺服器內未授權之 Python 後門與 API 介面,避免算力遭竊與憑證外洩。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。