馬克雷達MARK RADAR
EN
事件檔案 AI AI 基礎設施

新型NadMesh殭屍網路鎖定AI基礎設施與MCP服務大規模入侵

1 篇報導 · 首次偵測 2026-07-21 · 最後活動 2026-07-21

生成式 AI 基礎設施日益依賴 ComfyUI、Ollama 與 Model Context Protocol(MCP)等開發及部署工具;若服務直接暴露於網路且未妥善修補,攻擊者便可能取得雲端憑證、模型存取權與運算資源。NadMesh 的出現顯示,針對 AI 供應鏈的攻擊正走向自動化與規模化。

資安業者近期揭露,NadMesh 正大規模掃描並入侵 ComfyUI、Ollama 等 AI 與 MCP 服務,惡意程式整合逾 20 種遠端程式碼執行(RCE)攻擊,可在發現弱點後自動滲透及擴散。研究人員認為,它已從單一惡意程式演變為工業化攻擊平臺;報導尚未公布確切受害數量與損失金額。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)