跳到正文
原文
奇安信 XLab(AI 相关)· Xlab·原文 · 入选 精选关注度74

奇安信 XLab 披露瞄准 AI 服务与 MCP 生态的 NadMesh 僵尸网络

NadMesh僵尸网络分析:AI服务时代的产品级威胁

AI 导读

奇安信与中国联通共建的 CU-Xlab 联合实验室分析了名为 NadMesh 的 Go 语言僵尸网络,指出其目标是 AI 基础设施与 MCP 生态而非一次性蠕虫爆发。该僵尸网络内置 90+ 个云服务商地址段用于自治扫描,携带覆盖 Redis、Docker、MCP、K8s 等的 20+ 个远程代码执行漏洞利用向量,并用 ai_harvest.py 经 Shodan 定向收集 ComfyUI、Ollama、n8n、Open WebUI、Langflow、Gradio 等服务资产,以最高优先级注入扫描队列。

推荐理由

梳理了一个将 AI 服务和 MCP 纳入攻击目标的僵尸网络的完整杀伤链,可供防守方对照自查暴露面。

阅读原文blog.xlab.qianxin.com