Secondo i ricercatori di Black Lotus Labs di Lumen, la botnet per il mining di criptovalute PoeLLM ha infettato più di 3.400 server. La campagna, chiamata Canto Incognito, è attiva almeno dall’aprile 2026. Il malware nasconde l’indirizzo del server di comando e controllo in una poesia di due strofe pubblicata su GitHub, usando quattro parole specifiche che cambiano ogni volta che gli aggressori si spostano su un nuovo server. Finora la poesia è stata modificata 11 volte.
Come si diffonde l’infezione
La maggior parte delle macchine compromesse eseguiva servizi open source di intelligenza artificiale o basati su modelli linguistici di grandi dimensioni, come LiteLLM e Ollama. Una correzione rilasciata per LiteLLM nell’aprile 2026 ha probabilmente chiuso la falla sfruttata dal malware, ma molti server restano esposti. Una volta infettato, il server scarica i programmi di mining XMRig e Iron, che si collegano al pool di mining Kryptex. L’host compromesso diventa anche uno scanner, alla ricerca di altri endpoint di AI vulnerabili da dirottare.
Cosa significa per chi gestisce server
Gli aggressori sembrano motivati da ragioni economiche: le prime 900 vittime risultano collegate a un servizio russo di mining di criptovalute. Le infrastrutture di AI sono un obiettivo allettante perché spesso funzionano con potenti GPU, che possono essere riutilizzate per il mining. Lumen afferma di aver bloccato il traffico da e verso i server di controllo di PoeLLM, ma la minaccia resta per tutti i servizi di AI non adeguatamente protetti.
Perché conta
Se ospiti modelli di AI o servizi basati su LLM, una versione non aggiornata potrebbe essere trasformata a tua insaputa in un miner di criptovalute, con un conseguente consumo di elettricità e un calo delle prestazioni dell’hardware. Tenere aggiornati i software di AI e limitare l’accesso da Internet agli endpoint dei modelli può ridurre questo rischio. Non è ancora chiaro quanti miner siano ancora attivi dopo il blocco del traffico da parte di Lumen.