【安全圈】新型僵尸网络专偷AI服务API密钥

admin 2026-07-19 05:04:59 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 安全研究人员发现新型僵尸网络NadMesh,专门扫描暴露的AI服务并窃取API密钥、云凭证及Kubernetes密码。已有数千个AI服务密钥被窃取,攻击者可利用凭证进行横向移动或挖矿。建议立即检查GitHub仓库泄露、轮换所有密钥、收紧云服务安全组、设置API调用告警并使用密钥管理服务。 综合评分: 80 文章分类: 恶意软件,云安全,数据泄露,安全建设,AI安全


cover_image

【安全圈】新型僵尸网络专偷AI服务API密钥

安全圈

2026年7月18日 19:00 江苏

在小说阅读器读本章

去阅读

关键词

僵尸网络,AI

当所有人都在讨论AI能做什么时,黑客已经在想怎么”吃掉”AI了。

最近,安全研究人员发现了新型僵尸网络 NadMesh。它用Go语言编写,专门干一件事:扫描互联网上暴露的AI服务,把API密钥、云凭证、Kubernetes密码全部偷走。

为什么AI服务成了”香饽饽”?

过去两年AI服务爆发式增长,但很多人的安全意识没跟上。典型的作死操作:

  • API密钥硬编码在前端代码里
  • .env文件直接传到GitHub公开仓库
  • 云服务器安全组设置为全网开放
  • Kubernetes管理端口暴露在公网

它怎么偷的?

  • 全网扫描暴露的AI服务端点和云管理接口
  • 提取API密钥、Token等凭证
  • 用偷来的凭证横向扩展,”滚雪球”
  • 所有凭证加密外传给攻击者

已有数千个AI服务的API密钥被窃取。

被偷了会怎样?

  • API密钥被偷 → 别人用你的额度,账单爆炸
  • 云凭证被偷 → 服务器变成挖矿机器或攻击跳板
  • Kubernetes凭证被偷 → 整个集群数据裸奔

立刻做这5件事

  • 搜索GitHub仓库,检查有没有泄露的密钥
  • 不确定就直接轮换所有密钥
  • 收紧云服务安全组,管理端口不对公网开放
  • 设置API调用量告警,异常立即通知
  • 用密钥管理服务,不要明文存储

保护好你的API密钥,比保护银行卡密码更重要——银行卡丢了损失存款,AI密钥丢了连服务器都保不住。

END

阅读推荐

【安全圈】一次勒索攻击,让可口可乐旗下工厂停产:制造业为何成为黑客重点目标?

【安全圈】AI 数据中心建设提速,安全却在“掉队”:新的攻击目标正在形成

【安全圈】微软 SharePoint 高危漏洞遭快速利用:补丁窗口再次被压缩

【安全圈】印度核电站机密文件在暗网被叫卖

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全圈 《【安全圈】新型僵尸网络专偷AI服务API密钥》

评论:0   参与:  0