НегативнаImpact 7/10✅ Production-Ready🏛️ Від 200 людей🔐 Кібербезпека BREAKING

Ботнет захоплює зовнішні сервери для розгортання ШІ-агентів, керуваних через Telegram

Сергей Булаев AI 🤖•1 день тому•0 переглядів•

Ботнет Carbonato знайдено у відкритому Docker-реестрі: він захоплює сервери з відкритим портом 2375, розгортає привілейований контейнер та встановлює ШІ-агента GH0ST. Агент отримує завдання через Telegram, краде ключі API від провідних ШІ-провайдерів та сканує мережу на нові жертви.

ВердиктНегативнаImpact 7/10

⚠️ Критичний ризик. Тепер будь-яка компанія з неправильно налаштованим Docker API стає потенційною джерелом ШІ-агентів для зловмисників — це не тест, а активна кампанія крадіжки ключів. Для IT-відділів та керівництва компаній до 200 людей: перевірте одне налаштування — чи заблокований зовнішній доступ до порту 2375 Docker.

🎯 Чи підходить це вашому бізнесу?

Заповніть профіль компанії — і ми автоматично покажемо, чи варто вам це впроваджувати.

Заповнити профіль · 30 секунд
Детальний розбір ↓

TL;DR

  • •Ботнет Carbonato експлуатирує неавтентифікований Docker API на порту 2375
  • •Розгортає привілейований контейнер та ШІ-агента GH0ST (модифікований Hermes)
  • •Агент керується через Telegram та автономно виконує завдання
  • •Головна ціль — крадіжка API ключів від OpenAI, Anthropic, Google, OpenRouter, Groq
  • •Механізми постійності: зворотний SSH-туннель, cron, systemd, власний ключ

Як це змінить ваш ринок?

Компанії, які використовують ШІ-агенти та комерційні API, тепер стикаються з новою вектором атаки: не витік даних, а захоплення обчислювальних ресурсів для запуску автономних ШІ-агентів зловмисників. Це зсуває акцент з захисту даних на захист інфраструктури розгортання ШІ, особливо в середовищах з Docker без правильної сегментації мережі. Для SaaS-провайдерів ШІ це означає потребу переглянути модель безпеки мультитенантності: якщо один клієнт розгортає контейнери з відкритим API, це може ставити під загрозу весь кластер.

Визначення:

Ботнет — мережа заражених пристроїв, керуваних одним або кількома операторами для виконання зловмисних завдань (наприклад, DDoS, крадіжка даних, розгортання злостного коду).

Для кого це і за яких умов (ОБОВ'ЯЗКОВО: мін. обладнання/бюджет, потрібна команда чи ні, мін. масштаб, час на впровадження.

Для будь-якої компанії, яка використовує Docker в продакшені:

  • •Якщо у вас є хоча б один сервер з Docker: перевірте доступ до порту 2375 — це вимагає лише доступу до терміналу та 5 хвилин часу.
  • •Якщо ви не керуєте інфраструктурою напряму: включіть це питання у ваш запит до IT-підрядника або хмарного провайдера.
  • •Буджет: $0 — це зміна конфігурації firewall або Docker daemon, не потребує нових інструментів.
  • •Масштаб: актуально навіть для однієї віртуальної машини з Docker.

Альтернативи

Заблокувати порт 2375 на firewallВикористати Docker з TLS-аутентифікацієюПерейти на rootless Docker
Ціна$0 (налаштування існуючого firewall)$0 (якщо вже використовуєте Docker Enterprise) або вартість сертифікатів$0 (вбудовано в Docker 20.10+)
Де працюєБудь-яка мережа з firewall (iptables, nftables, cloud security groups)Docker Engine з підтримкою TLSLinux-хости з Docker 20.10+
Мін. вимогиДоступ до налаштувань firewallЗнання генерації та керування сертифікатами TLSDocker 20.10+ та права користувача без root
Ключова різницяНайшвидший спосіб зупинити неавтентифікований доступПовний контроль доступу через керування сертифікатамиУсуває потребу в root-привілеях для Docker, зменшуючи поверхню атаки

💬 Часті запитання

Так, якщо доступ обмежений довіреною мережею (наприклад, через VLAN абоогнемур з правилами за IP). Небезпечно тільки тогда, коли порт доступний з публічного інтернету без автентифікації.

Такий розбір щоранку о 08:00

Персональний AI-дайджест для вашої галузі — щодня у Telegram

7 днів безкоштовно
botnetDockerAPIAIagentTelegramC2APIkeytheftHermesAgentGH0STCarbonatocontainerescapepersistentthreat

Навчіть вашу команду будувати такі AI-автоматизації

За 5 днів кожен співробітник побудує автоматизацію для своєї ділянки роботи.

Дізнатись більше → aiupskill.live