Недавний инцидент с неправильно сконфигурированной системой Open WebUI выявил масштабные и изощрённые хакерские атаки, в которых использованы современные методы искусственного интеллекта и запутанный вредоносный код. Open WebUI — это приложение с интерфейсом искусственного интеллекта, расширяющее возможности large language models (LLM). Однако из-за отсутствия аутентификации оно оказалось доступным из Интернета с полными правами администратора. Это привело к несанкционированному захвату контроля и запуску вредоносных скриптов, способных работать как на Linux, так и на Windows. Злоумышленники использовали открытый WebUI для загрузки специально разработанного вредоносного Python-скрипта, созданного с помощью ИИ. Для обхода систем обнаружения применялась техника обфускации под названием pyklump, затрудняющая анализ кода. Вредоносная нагрузка была ориентирована на: На платформах Linux вредоносный скрипт скомпилировал две встроенные программы на C и использовал библиотеку processhider для с