Bleeping Computer · il y a 1j

Le malware PoeLLM infecte des serveurs AI exposés lors d'attaques de cryptomining

Titre original : PoeLLM malware infects exposed AI servers in cryptomining attacks

Alerte   Publié 2026-10-07

Résumé

Le malware PoeLLM cible les serveurs d'IA exposés sur Internet pour les transformer en mineurs de cryptomonnaies et en relais d'attaque vers d'autres machines. Une fois installé, l'attaquant utilise le serveur compromis pour scanner le réseau et tenter d'exploiter d'autres vulnérabilités. Si vous hébergez des services d'IA ou des modèles LLM, assurez-vous qu'ils ne sont pas exposés publiquement sans protection et vérifiez vos journaux de connexions pour détecter des pics de CPU anormaux.

Extrait original (en anglais)

A cryptomining campaign targeting exposed AI services is using PoeLLM malware to turn compromised servers into scanners and exploit launchpads. [...]