يقول باحثون في Black Lotus Labs التابعة لـLumen إن شبكة PoeLLM للتعدين أصابت أكثر من 3,400 خادم. والحملة، التي تُسمى Canto Incognito، نشطة منذ April 2026 على الأقل. تخفي البرمجية عنوان خادم القيادة والتحكم داخل قصيدة من مقطعين على GitHub، وتستخدم أربع كلمات محددة تتغير كلما انتقل المهاجمون إلى خادم جديد. وقد عُدّلت القصيدة 11 مرة حتى الآن.
كيف تنتشر الإصابة
كانت معظم الأجهزة المخترقة تشغّل خدمات ذكاء اصطناعي مفتوحة المصدر أو خدمات نماذج لغوية كبيرة، مثل LiteLLM وOllama. ومن المرجح أن تحديثًا أمنيًا لـLiteLLM صدر في April 2026 قد عالج المسار الذي استغلته البرمجية، لكن كثيرًا من الخوادم ما زالت مكشوفة. بعد إصابة الخادم، تثبّت PoeLLM أدوات التعدين XMRig وIron، التي تتصل بمجمّع التعدين Kryptex. ويتحول الجهاز المصاب أيضًا إلى أداة مسح تبحث عن نقاط نهاية أخرى ضعيفة لخدمات الذكاء الاصطناعي، بهدف اختراقها.
ما الذي يعنيه ذلك لأصحاب الخوادم
يبدو أن دافع المهاجمين مالي، إذ ربطوا أول 900 ضحية بخدمة روسية لتعدين العملات المشفرة. وتُعد البنية التحتية للذكاء الاصطناعي هدفًا جذابًا لأنها غالبًا ما تعمل بوحدات معالجة رسومية قوية يمكن إعادة توظيفها في التعدين. وتقول Lumen إنها حظرت حركة البيانات من خوادم التحكم في PoeLLM وإليها، لكن التهديد لا يزال قائمًا أمام أي خدمة ذكاء اصطناعي غير مؤمّنة على نحو صحيح.
لماذا يهم
إذا كنت تستضيف نماذج ذكاء اصطناعي أو خدمات نماذج لغوية كبيرة، فقد يتحول إصدار غير محدّث إلى أداة لتعدين العملات المشفرة من دون علمك، ما يستنزف الكهرباء ويضعف أداء الأجهزة. ويمكن الحد من هذا الخطر بتحديث برمجيات الذكاء الاصطناعي وتقييد الوصول عبر الإنترنت إلى نقاط نهاية النماذج. ولا يزال عدد أدوات التعدين النشطة بعد حظر Lumen لحركة البيانات غير واضح.