Malware PoeLLM infecta más de 3.000 servidores explotando vulnerabilidades en LiteLLM y Ollama

Hecho Qué ha ocurrido
Black Lotus Labs (Lumen) descubrió una campaña llamada Canto Incognito que usa un malware denominado PoeLLM para explotar vulnerabilidades en servicios de IA expuestos a internet, como LiteLLM y Ollama. El malware oculta la dirección de su servidor de mando y control dentro de un poema alojado en GitHub, generado aparentemente por IA, que ha sido modificado 11 veces desde su publicación. La campaña ha infectado más de 3.000 dispositivos, principalmente para instalar el minero de criptomonedas XMRig.
Resumen generado mediante IA a partir de Infobae Tecno. Naturaleza de la información: hecho documentado.
Análisis Por qué importa
Muestra cómo los servicios de IA autoalojados y mal configurados se están convirtiendo en un vector de ataque significativo, y cómo los atacantes usan técnicas novedosas de ofuscación basadas en IA generativa para evadir detección.
- Quién se ve afectado
- Empresas y desarrolladores que operan servidores propios de LiteLLM, Ollama u otros servicios de IA expuestos a internet.
- Qué puede cambiar
- Los equipos de seguridad deberán monitorear no solo vulnerabilidades tradicionales sino también técnicas de ofuscación basadas en contenido generado por IA para comunicación de comando y control.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Vigilar si Black Lotus Labs u otras firmas identifican nuevas variantes de esta técnica de 'poesía adversarial' aplicadas a otros servicios, y si aumenta el número de víctimas confirmadas.
Recomendación Qué debería hacer una empresa
Las empresas que operen LiteLLM, Ollama u otros servicios de IA autoalojados deben auditar su exposición a internet y aplicar parches de seguridad en las próximas semanas.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: Infobae Tecno. La referencia es siempre el artículo original.
Ver fuente original ↗LLMciberseguridad LumenBlack Lotus LabsLiteLLMOllama ciberseguridadcriptomineríaLiteLLMmalwareOllama
Tu opinión
0 comentarios
Relacionadas
Anthropic actualiza política de uso de Claude y permite cortar conversaciones por crueldad extrema
Anthropic actualizó las reglas de uso de Claude, vigentes desde el 12 de noviembre de 2026, prohibiendo el abuso verbal prolongado, la interferencia electoral…
Por qué importaLa medida marca un cambio de enfoque, centrado en el 'bienestar' del modelo más que solo en el usuario, y refleja cómo las políticas de uso de IA…
Corea del Sur investiga posible uso de IA en ciberataques a sus principales bancos
Corea del Sur investiga una serie de ciberataques y filtraciones que afectaron a siete entidades financieras, con más de 67.000 clientes comprometidos entre…
Por qué importaEs uno de los primeros casos con respaldo oficial de un gobierno que señala el posible uso de IA ofensiva en ataques reales contra infraestructura…
USA Today demanda a OpenAI por usar sus artículos sin permiso para entrenar IA
USA Today Co. y 13 afiliadas, dueñas de 19 publicaciones, demandaron a OpenAI en Nueva York reclamando más de USD 250 millones por usar sus artículos sin…
Por qué importaEl caso se suma a una ola de litigios de copyright contra OpenAI que podría redefinir el 'fair use' para el entrenamiento de IA y afectar…
Anthropic actualiza sus términos de uso de Claude: prohíbe el abuso sostenido y amplía restricciones
Anthropic actualizó por primera vez en más de un año la política de uso de Claude, prohibiendo el 'abuso sostenido y cruel innecesario' hacia el modelo, con…
Por qué importaLa medida refleja una postura inusual de una gran empresa de IA que trata al modelo como posible 'paciente moral', lo que puede influir en el debate…



