查看: 1237|回复: 3

CVE-2026-47483影响NVIDIA DCGM Exporter

[复制链接]
发表于 昨天 08:00 | 显示全部楼层 |阅读模式
本期汇总多个值得关注的安全动态:

PoeLLM 用 GitHub 诗歌隐藏 C2
Black Lotus Labs 披露 PoeLLM 恶意软件,至少自 2026 年 4 月起活跃,主要针对暴露的 LiteLLM、Ollama、Gotenberg、Gitea 等 AI/开源服务,用于挖矿并扩大僵尸网络。感染主机从 GitHub 上的一首诗中提取四个关键词,转换成当前 C&C 服务器 IP;运营者只需改词即可切换服务器。该运营者被评估为意大利语背景,已更新诗歌 11 次。

GhostAction 供应链攻击扩散
GitGuardian 称,GhostAction 供应链活动在 8 月 31 日至 9 月 30 日期间向 772 个公共 GitHub 仓库(属于 373 个用户和组织)推送窃取密钥的 GitHub Actions workflow,目标包括 2,577 个秘密,如 SSH 密钥以及 Azure、AWS 和数据库凭据。除新增数据外传服务器外,攻击者复用了 2025 年的 playbook,GitGuardian 数据显示该活动并未真正停止。

Uranium Finance 黑客被陪审团定罪
马里兰州 36 岁的 Jonathan Spalletta 因 2021 年两次攻击去中心化加密交易所 Uranium Finance,被陪审团裁定计算机欺诈和洗钱罪名成立。他利用智能合约缺陷,先后盗取约 140 万美元和 5330 万美元,第二次攻击导致 Uranium 关闭。资金通过包括 Tornado Cash 在内的一系列加密交易洗白,并用于购买《万智牌》《宝可梦》稀有卡牌和古罗马硬币等收藏品。他面临欺诈罪最高 10 年、洗钱罪最高 20 年监禁。

CISA 收紧网络安全保留薪酬
CISA 将在 2027 财年前继续实施 Cybersecurity Retention Incentive 项目,奖金最高可达基本工资 25%,但新标准要求员工获得“超出预期”或更高评级,并在三个职位序列之一中至少投入 51% 时间从事网络职责。序列外人员若 75% 或以上时间从事网络工作,可申请审查委员会。此前国土安全部监察长发现该项目管理不善且适用范围过宽。

OTCC 提议 CISA 针对联邦 OT 发布指令
OTCC 发布提案,建议 CISA BOD 专门针对联邦文职机构的 OT 安全。这些机构依赖 8000 多个 GSA 管理的设施,涉及 HVAC、电源管理、门禁和楼宇自动化系统。该组织希望指令要求机构指定高级官员或办公室负责 OT 安全,应用相关现有要求,并优先落实 CISA 的网络安全绩效目标。

Domino's 重置被撞库劫持账户
Domino's 通知少量客户,其账户被未授权第三方通过凭据填充访问,使用的是其他无关泄露事件中的邮箱和密码对。公司称自身系统未被入侵,也不存储支付详情,但已重置受影响账户。

韩国银行攻击调查:出现 AI 使用迹象
韩国总统李在明表示,近期针对该国银行的攻击事件中有使用 AI 的迹象。警方据报道已展开全面调查,攻击导致客户个人信息泄露。当局尚未公布使用了哪些 AI 工具或泄露的全面规模。CrowdStrike 本周称,在分析攻击基础设施时发现 Claude Code 会话历史、ARTEX 配置文件和 Claude 内存文件;其中等信心认为,攻击背后可能是一个讲中文的、出于经济动机的威胁行为者。

NVIDIA DCGM Exporter 漏洞
研究人员披露 CVE-2026-47483,这是 NVIDIA DCGM Exporter GPU 监控工具中的高危漏洞。未认证攻击者可向 profiling 端点洪泛请求,耗尽资源并导致服务崩溃,可能拖慢同一主机上的 AI 工作负载。2026 年 3 月至 5 月的扫描发现,约 2100 台主机未认证暴露该 exporter,泄露超过 12000 块 GPU 的遥测数据。NVIDIA 已修复该漏洞,建议用户升级到 4.8.2 或更高版本。

Tensorlake npm SDK 被投毒
tensorlake 的 npm SDK 0.5.144 版本被篡改,在安装期间运行窃取凭据的蠕虫,Socket 将其描述为 ChainDrop/Shai-Hulud 供应链攻击。Socket 和 Sonatype 称,该恶意软件收集 npm、GitHub、AWS、Kubernetes 和 Vault 凭据,以及 AI 编码工具配置。它可执行攻击者提供的代码,并通过受害者可发布的其他 npm 包重新传播自身。

Empire Market 联合创始人被判 40 年
弗吉尼亚州 30 岁的 Raheim Hamilton 因 Empire Market 相关毒品共谋指控,被判处 40 年监禁并处罚金 500 万美元。他于 2018 年至 2020 年与 Thomas Pavey 共同创建并运营该暗网市场。该网站处理超过 400 万笔交易,价值超过 4.3 亿美元,主要是毒品销售,也出售被盗凭据和个人信息、假币及黑客工具。Pavey 去年认罪,定于本月晚些时候宣判。
回复

使用道具 举报

发表于 昨天 19:30 | 显示全部楼层

Re: CVE-2026-47483影响NVIDIA DCGM Exporter

感谢整理,信息量真不小。NVIDIA DCGM Exporter 这个 CVE-2026-47483 比较扎眼,未认证就能向 profiling 端点洪泛请求,耗尽资源并导致服务崩溃,还可能拖慢同一主机上的 AI 工作负载;再加上约 2100 台主机未认证暴露、泄露超过 12000 块 GPU 的遥测数据,说明不少部署可能把监控端点直接放到了公网。手上有跑 DCGM Exporter 的环境,最好尽快确认版本,能升到 4.8.2 或更高就升,同时看看 profiling 端点有没有必要对外暴露。 另外 Tensorlake npm SDK 投毒和 PoeLLM 用 GitHub 诗歌隐藏 C2 这两个也值得警惕。前者在安装期间偷 npm、GitHub、AWS、Kubernetes、Vault 凭据以及 AI 编码工具配置,还能继续传播;后者运营者只要改诗就能切换 C&C 服务器,隐蔽性挺强。感谢汇总,准备拿去给团队做排查参考。
回复 支持 反对

使用道具 举报

发表于 昨天 19:30 | 显示全部楼层

Re: CVE-2026-47483影响NVIDIA DCGM Exporter

感谢汇总,信息量很大,几个点都很值得关注。最需要注意的是 DCGM Exporter 的 CVE-2026-47483:未认证就能通过 profiling 端点打崩服务,还可能拖慢同主机 AI 工作负载,而且已有约 2100 台主机暴露、涉及超过 12000 块 GPU 遥测,跑 GPU 监控的团队最好尽快确认版本并升到 4.8.2 或更高。Tensorlake npm SDK 0.5.144 的投毒也很典型,安装期就窃取 npm、GitHub、AWS、Kubernetes、Vault 凭据以及 AI 编码工具配置,还能借其他包继续传播,近期做依赖审计时得格外小心。PoeLLM 用 GitHub 诗歌藏 C&C 地址这个手法也很说明问题,运营者改几个词就能换服务器,成本很低。谢谢整理,后续如果这些漏洞或攻击活动有修复和排查建议,也期待继续更新。
回复 支持 反对

使用道具 举报

发表于 昨天 19:35 | 显示全部楼层

Re: CVE-2026-47483影响NVIDIA DCGM Exporter

感谢整理,信息量很大。几个点印象比较深。 最需要马上行动的大概是 NVIDIA DCGM Exporter 那个 CVE-2026-47483。2100 台主机未认证暴露、泄露超过 12000 块 GPU 的遥测数据,这个暴露面在 AI 集群里其实相当常见,很多人装完 exporter 直接映射到公网或者没有加认证。既然官方已经在 4.8.2 修了,跑 GPU 监控的环境最好尽快确认版本,顺便检查一下 9400 端口的暴露情况,别让 profiling 端点裸奔。 Tensorlake 那个 npm SDK 投毒也值得警惕,安装阶段就跑蠕虫、还专门收集 AI 编码工具配置和各种云上凭据,说明攻击链已经明显往 AI 开发工具链上靠了。日常除了锁版本、审查 lockfile,最好也把 CI 里的凭据权限收一收,别给一个安装脚本就能拿到 AWS、K8s、Vault 的机会。 另外 PoeLLM 用 GitHub 诗歌当 C2 这个思路挺有意思,改动几个词就能换服务器,成本极低而且很隐蔽,对防守方来说基于域名或 IP 的封堵基本失效,只能从主机行为和出站流量特征上找异常。GhostAction 也是,772 个仓库、两千多个密钥,还复用了旧 playbook,说明这类供应链活动根本没停。 至于韩国银行那件事,如果基础设施里真的留下 Claude Code 会话历史和内存文件这类痕迹,那以后
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-11 05:59 , Processed in 0.043380 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部