
One-API被植入挖礦軟件 請(qǐng)用戶及時(shí)檢查服務(wù)器
聲明:該文章來自(藍(lán)點(diǎn)網(wǎng))版權(quán)由原作者所有,K2OS渲染引擎提供網(wǎng)頁加速服務(wù)。
在 Github 上擁有 20.4K Star 的開源項(xiàng)目 One-API 遭到攻擊,目前黑客通過未知手段向項(xiàng)目植入 XMR 門羅幣挖礦腳本,導(dǎo)致大量使用該項(xiàng)目的服務(wù)器出現(xiàn)持續(xù)高負(fù)載。
One-API 項(xiàng)目是個(gè)接口管理和分發(fā)系統(tǒng),廣泛支持 Azure、Claude、Gemini、ChatGLM、文心一言、訊飛星火、通義千問、騰訊混元等模型。
昨天有用戶注意到設(shè)置了 Docker 自動(dòng)更新鏡像后,獲取最新版 One-API 后服務(wù)器負(fù)載居高不下,在討論貼中有網(wǎng)友發(fā)現(xiàn) XMR 挖礦腳本相關(guān)的進(jìn)程。
隨后開發(fā)者刪除其他協(xié)作者的權(quán)限進(jìn)行檢查,但目前還不清楚攻擊者是通過何種方法完成入侵的,所幸挖礦進(jìn)程無法突破 Docker 的虛擬化環(huán)境直接感染宿主機(jī)。
如果你使用 One-API 且開啟自動(dòng)更新鏡像,建議立即停止并銷毀該容器,等到項(xiàng)目開發(fā)者推出新版本解決問題后再重新部署。
討論貼:https://github.com/songquanpeng/one-api/issues/2000
問題鏡像版本:ecf6dd577389
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/
- 1 豐收時(shí)節(jié)感悟總書記的“三農(nóng)”情懷 7904339
- 2 “樺加沙”風(fēng)眼相當(dāng)于三個(gè)香港 7809419
- 3 樺加沙強(qiáng)度接近地球上限?回應(yīng)來了 7712680
- 4 盤點(diǎn)新疆的全國(guó)之“最” 7615827
- 5 “晚1秒就撞 我肯定不慣著他” 7523785
- 6 醫(yī)院CT報(bào)告單現(xiàn)不文明用語 7427222
- 7 護(hù)網(wǎng):社交賬號(hào)不受控制?木馬在作祟 7329084
- 8 今晚是國(guó)慶節(jié)前油價(jià)最后一次調(diào)整 7231909
- 9 男子撿菌子 一抬頭黑熊呲牙站面前 7142366
- 10 烏魯木齊天山后峽發(fā)現(xiàn)一只死亡雪豹 7042743