해커들은 GitHub 에 호스팅된 시집을 통해 PoeLLM 악성코드를 지시 서버로 안내하며, 인터넷에 노출된 AI 인프라를 암호화폐 채굴 봇넷으로 변형하고 있습니다. 이 캠페인은 LiteLLM 과 Ollama 같은 서비스를 대상으로 하며, Lumen 의 Black Lotus Labs 연구원들은 2026 년 4 월 이후 활동이 확인되었고 약 3,400 대의 서버가 영향을 받았다고 보고했습니다. 악성코드는 시집에 포함된 특정 단어를 추출하여 네임서버 주소를 계산하며, 해커는 해당 단어만 변경하면 감염된 기계를 지시할 수 있습니다.
원문 보기 →