Bizarre Bazaar – нова киберкампания срещу LLM услуги

Изследователи от Pillar Security идентифицираха активна кампания, насочена към слабо защитени или публично достъпни LLM (Large Language Model) инфраструктури, която монетизира и експлоатира достъп до изкуствен интелект. Кампанията е наречена „Bizarre Bazaar“ и се счита за един от първите документирани случаи на т.нар. LLMjacking – атаки срещу големи езикови модели, приписвани на конкретен изпълнител в киберпрестъпната среда.

Масов обхват и методи на атака

През 40-дневен период Honeypot системите на Pillar Security регистрират над 35 000 атакуващи сесии, водещи до откриването на мащабна киберпрестъпна операция.

Основните цели на атаките включват:

  • Кражба на изчислителни ресурси за криптовалутен майнинг

  • Продажба на достъп до API на darknet платформи

  • Екфилтрация на данни от prompts и история на разговори

  • Опити за страничен достъп до вътрешни системи чрез Model Context Protocol (MCP) сървъри

Най-често уязвимите точки са:

  • Самостоятелно хоствани LLM решения

  • Неавтентикирани AI API крайни точки

  • Публично достъпни MCP сървъри

  • Тестови и staging среди с публични IP адреси

Често атаките се възползват от конфигурационни грешки като неавтентикирани Ollama endpoints на порт 11434, OpenAI-съвместими API на порт 8000 и продукционни чатботове без защита.

Структура на престъпната верига

Pillar Security описва криминална верига, включваща три отделни, но свързани извършители:

  1. Първият използва ботове за систематично сканиране на интернет за LLM и MCP крайни точки.

  2. Вторият валидира резултатите и тества достъп.

  3. Третият продава достъпа чрез услуга, наречена SilverInc, рекламирана в Telegram и Discord, като приема плащания с криптовалута или PayPal.

Услугата SilverInc предлага проект, наречен NeXeonAI, рекламиран като „унифицирана AI инфраструктура“, с достъп до над 50 AI модела от водещи доставчици.

Заплахи и потенциални последствия

Атаките срещу LLM крайните точки представляват различен тип заплаха от стандартната злоупотреба с API. Според изследователите:

  • Inference процесите са скъпи, което може да доведе до значителни финансови загуби за организациите.

  • Излагането на крайни точки може да позволи странични атаки в корпоративни системи, включително чрез Kubernetes или облачни услуги.

  • Латералното проникване (lateral movement) чрез MCP сървъри често е по-ценено от простата експлоатация за ресурси.

Изследователите свързват операцията с конкретни псевдоними: Hecker, Sakuya и LiveGamer101.

Настоящо положение и препоръки

Кампанията Bizarre Bazaar продължава, а SilverInc все още е активен. Изследователите предупреждават организациите да:

  • Сканират за публично експонирани LLM и MCP крайни точки

  • Настройват автентикация и достъп по най-високи стандарти

  • Мониторинг на активността и ранно откриване на злоупотреби

Pillar Security отбелязва, че подобни кампании са сигнал за нарастваща експлоатация на AI инфраструктура, включително чрез т.нар. „LLMjacking“, което вече се превръща в нова бизнес-моделна ниша за киберпрестъпници.

e-security.bg

Подобни

Когато „обновете passkey“ означава „дайте ни достъп до целия облак“
12.09.2026
mightyfinebros-hacker-7382500_640
WebGPU превръща браузъра в оръжие срещу macOS
12.09.2026
macOS
Panzer се появи като RaaS и вече атакува европейския бизнес
11.09.2026
nuevo-ransomware
Хакери вграждат Claude, Qwen и DeepSeek в инфраструктура за автоматизирани атаки
8.09.2026
ai-generated-9296016_640
BigBear заобикаля MFA и компрометира 258 организации чрез Microsoft 365
8.09.2026
Microsoft-Office-365
Хакери използват Faronics Deploy за отдалечен достъп
2.09.2026
phishing

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640