В вредоносном ПО Carbonato начали использовать ИИ-агенты для захвата серверов Docker
Новый ботнет Carbonato атакует незащищенные хосты с демонами Docker для установки ИИ-фреймворка Hermes Agent и получения полного контроля над системами.

В сфере информационной безопасности зафиксирована новая угроза — вредоносное ПО под названием Carbonato. Этот ботнет целенаправленно сканирует и атакует незащищенные хосты, на которых запущены демоны Docker.
Проникая в уязвимые системы, злоумышленники устанавливают на них фреймворк искусственного интеллекта Hermes Agent. Это позволяет им автоматизировать процесс управления зараженными серверами и эффективно контролировать захваченные ресурсы.
Технологии контейнеризации Docker активно применяются компаниями по всему миру для развертывания приложений. Однако ошибки конфигурации и пренебрежение базовыми правилами безопасности часто приводят к подобным инцидентам.
Эксперты отмечают, что использование ИИ-агентов в составе вредоносного софта подчеркивает тревожную тенденцию: киберпреступники все активнее внедряют искусственный интеллект для повышения автономности и эффективности своих атак.
В связи с этим специалистам по безопасности и системным администраторам настоятельно рекомендуется проверить конфигурации своих Docker-хостов, закрыть публичный доступ к управляющим портам и усилить меры защиты инфраструктуры.



