Новый многокомпонентный «вредонос» PickAI, нацеленный на платформу для создания ИИ-изображений ComfyUI, поразил сотни серверов по всему миру. Сегодня он представляет серьезную угрозу для всей ИИ-инфраструктуры. Об этом сообщила Ирина Дмитриева, эксперт по кибербезопасности компании «Газинформсервис». Злоумышленники использовали уязвимости ComfyUI для распространения PickAI, маскируя исполняемые файлы ELF под конфигурационные файлы. После запуска с root-привилегиями вредонос создает несколько идентичных копий себя в различных системных каталогах, маскируя их под легитимные системные компоненты. Каждая копия имеет механизмы персистентности и дополняется случайными данными для уклонения от обнаружения. В средах без прав суперпользователя PickAI обеспечивает свою персистентность через сервисы systemd в пользовательских каталогах. Первоначально вредонос был обнаружен в феврале 2025 года, и наибольшее количество зараженных систем наблюдается в Германии, США и Китае. Для снижения рисков атак
Хакеры атакуют ИИ-инфраструктуру: вредоносная программа PickAI поражает ComfyUI
27 июня 202527 июн 2025
1 мин