生成式 AI 基礎設施日益依賴 ComfyUI、Ollama 與 Model Context Protocol(MCP)等開發及部署工具;若服務直接暴露於網路且未妥善修補,攻擊者便可能取得雲端憑證、模型存取權與運算資源。NadMesh 的出現顯示,針對 AI 供應鏈的攻擊正走向自動化與規模化。
資安業者近期揭露,NadMesh 正大規模掃描並入侵 ComfyUI、Ollama 等 AI 與 MCP 服務,惡意程式整合逾 20 種遠端程式碼執行(RCE)攻擊,可在發現弱點後自動滲透及擴散。研究人員認為,它已從單一惡意程式演變為工業化攻擊平臺;報導尚未公布確切受害數量與損失金額。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。