Oossa

GitHubの詩を使うマルウェア、3,400台超のサーバーに感染

2026年4月から追跡されているボットネット「PoeLLM」は、GitHub上の詩にある4つの単語を使い、感染したAIサーバーを新たなマイニング用制御サーバーへ誘導する。

著者: Oossa公開日: 1 分で読める

Sarah Mae · Unsplash

LumenのBlack Lotus Labsの研究者によると、暗号資産マイニング用ボットネット「PoeLLM」は3,400台を超えるサーバーに感染している。「Canto Incognito」と呼ばれるこの攻撃は、少なくとも2026年4月から続いている。マルウェアはGitHub上にある2連の詩にコマンド&コントロール(C2)サーバーのアドレスを隠しており、攻撃者が新しいサーバーに移るたびに、詩の中の特定の4単語が変わる。これまでに詩は11回改変されている。

感染の仕組み

感染したマシンの多くでは、LiteLLMやOllamaなどのオープンソースAIサービスや大規模言語モデル(LLM)サービスが稼働していた。2026年4月に公開されたLiteLLMの修正は、マルウェアが悪用した経路を塞いだ可能性が高いが、依然として多くのサーバーが危険にさらされている。サーバーに感染すると、PoeLLMはXMRigとIronのマイニングツールを設置し、Kryptexのマイニングプールに接続する。感染したホストはスキャナーにもなり、ほかの脆弱なAIエンドポイントを探して乗っ取る。

サーバー管理者への影響

攻撃者の狙いは金銭的利益とみられ、最初に確認された900件の被害は、ロシアの暗号資産マイニングサービスと結びついている。AIインフラは、マイニングに転用できる高性能GPUを備えていることが多く、攻撃者にとって魅力的だ。Lumenによると、PoeLLMの制御サーバーとの間の通信は遮断したが、適切に保護されていないAIサービスには引き続き脅威が及ぶ。

なぜ重要か

AIモデルやLLMサービスをホストしている場合、パッチ未適用のバージョンが知らないうちに暗号資産マイナーへ転用され、電力を浪費し、ハードウェアの性能を低下させるおそれがある。AIソフトウェアを最新の状態に保ち、モデルのエンドポイントへのインターネットアクセスを制限すれば、リスクを抑えられる。Lumenが通信を遮断した後も、稼働中のマイナーがどれほど残っているかは明らかでない。

この記事は役に立ちましたか?
共有

次に読む

Oossa · ニュースレター

今週のAIを、わかりやすく

毎週月曜日、知っておきたいニュースをやさしい言葉で。無料・スパムなし。