Ботнет захоплює зовнішні сервери для розгортання ШІ-агентів, керуваних через Telegram
Ботнет Carbonato знайдено у відкритому Docker-реестрі: він захоплює сервери з відкритим портом 2375, розгортає привілейований контейнер та встановлює ШІ-агента GH0ST. Агент отримує завдання через Telegram, краде ключі API від провідних ШІ-провайдерів та сканує мережу на нові жертви.
⚠️ Критичний ризик. Тепер будь-яка компанія з неправильно налаштованим Docker API стає потенційною джерелом ШІ-агентів для зловмисників — це не тест, а активна кампанія крадіжки ключів. Для IT-відділів та керівництва компаній до 200 людей: перевірте одне налаштування — чи заблокований зовнішній доступ до порту 2375 Docker.
🎯 Чи підходить це вашому бізнесу?
Заповніть профіль компанії — і ми автоматично покажемо, чи варто вам це впроваджувати.
Заповнити профіль · 30 секундTL;DR
- •Ботнет Carbonato експлуатирує неавтентифікований Docker API на порту 2375
- •Розгортає привілейований контейнер та ШІ-агента GH0ST (модифікований Hermes)
- •Агент керується через Telegram та автономно виконує завдання
- •Головна ціль — крадіжка API ключів від OpenAI, Anthropic, Google, OpenRouter, Groq
- •Механізми постійності: зворотний SSH-туннель, cron, systemd, власний ключ
Як це змінить ваш ринок?
Компанії, які використовують ШІ-агенти та комерційні API, тепер стикаються з новою вектором атаки: не витік даних, а захоплення обчислювальних ресурсів для запуску автономних ШІ-агентів зловмисників. Це зсуває акцент з захисту даних на захист інфраструктури розгортання ШІ, особливо в середовищах з Docker без правильної сегментації мережі. Для SaaS-провайдерів ШІ це означає потребу переглянути модель безпеки мультитенантності: якщо один клієнт розгортає контейнери з відкритим API, це може ставити під загрозу весь кластер.
Визначення:
Ботнет — мережа заражених пристроїв, керуваних одним або кількома операторами для виконання зловмисних завдань (наприклад, DDoS, крадіжка даних, розгортання злостного коду).
Для кого це і за яких умов (ОБОВ'ЯЗКОВО: мін. обладнання/бюджет, потрібна команда чи ні, мін. масштаб, час на впровадження.
Для будь-якої компанії, яка використовує Docker в продакшені:
- •Якщо у вас є хоча б один сервер з Docker: перевірте доступ до порту 2375 — це вимагає лише доступу до терміналу та 5 хвилин часу.
- •Якщо ви не керуєте інфраструктурою напряму: включіть це питання у ваш запит до IT-підрядника або хмарного провайдера.
- •Буджет: $0 — це зміна конфігурації firewall або Docker daemon, не потребує нових інструментів.
- •Масштаб: актуально навіть для однієї віртуальної машини з Docker.
Альтернативи
| Заблокувати порт 2375 на firewall | Використати Docker з TLS-аутентифікацією | Перейти на rootless Docker | |
|---|---|---|---|
| Ціна | $0 (налаштування існуючого firewall) | $0 (якщо вже використовуєте Docker Enterprise) або вартість сертифікатів | $0 (вбудовано в Docker 20.10+) |
| Де працює | Будь-яка мережа з firewall (iptables, nftables, cloud security groups) | Docker Engine з підтримкою TLS | Linux-хости з Docker 20.10+ |
| Мін. вимоги | Доступ до налаштувань firewall | Знання генерації та керування сертифікатами TLS | Docker 20.10+ та права користувача без root |
| Ключова різниця | Найшвидший спосіб зупинити неавтентифікований доступ | Повний контроль доступу через керування сертифікатами | Усуває потребу в root-привілеях для Docker, зменшуючи поверхню атаки |
💬 Часті запитання
Такий розбір щоранку о 08:00
Персональний AI-дайджест для вашої галузі — щодня у Telegram
Навчіть вашу команду будувати такі AI-автоматизації
За 5 днів кожен співробітник побудує автоматизацію для своєї ділянки роботи.
Дізнатись більше → aiupskill.live