LumenのBlack Lotus Labsの研究者によると、暗号資産マイニング用ボットネット「PoeLLM」は3,400台を超えるサーバーに感染している。「Canto Incognito」と呼ばれるこの攻撃は、少なくとも2026年4月から続いている。マルウェアはGitHub上にある2連の詩にコマンド&コントロール(C2)サーバーのアドレスを隠しており、攻撃者が新しいサーバーに移るたびに、詩の中の特定の4単語が変わる。これまでに詩は11回改変されている。
感染の仕組み
感染したマシンの多くでは、LiteLLMやOllamaなどのオープンソースAIサービスや大規模言語モデル(LLM)サービスが稼働していた。2026年4月に公開されたLiteLLMの修正は、マルウェアが悪用した経路を塞いだ可能性が高いが、依然として多くのサーバーが危険にさらされている。サーバーに感染すると、PoeLLMはXMRigとIronのマイニングツールを設置し、Kryptexのマイニングプールに接続する。感染したホストはスキャナーにもなり、ほかの脆弱なAIエンドポイントを探して乗っ取る。
サーバー管理者への影響
攻撃者の狙いは金銭的利益とみられ、最初に確認された900件の被害は、ロシアの暗号資産マイニングサービスと結びついている。AIインフラは、マイニングに転用できる高性能GPUを備えていることが多く、攻撃者にとって魅力的だ。Lumenによると、PoeLLMの制御サーバーとの間の通信は遮断したが、適切に保護されていないAIサービスには引き続き脅威が及ぶ。
なぜ重要か
AIモデルやLLMサービスをホストしている場合、パッチ未適用のバージョンが知らないうちに暗号資産マイナーへ転用され、電力を浪費し、ハードウェアの性能を低下させるおそれがある。AIソフトウェアを最新の状態に保ち、モデルのエンドポイントへのインターネットアクセスを制限すれば、リスクを抑えられる。Lumenが通信を遮断した後も、稼働中のマイナーがどれほど残っているかは明らかでない。