
Bösartige Cyberkriminelle haben es auf ein falsch konfiguriertes System abgesehen, auf dem Open WebUI gehostet wird. Die beliebte Anwendung Open WebUI stellt eine erweiterbare, selbst gehostete KI-Schnittstelle zur Verbesserung großer Sprachmodelle (LLMs) bereit. Die Kriminellen haben über diesen Zugang Schadcode und einen Cryptominer eingeschleust. Das Sysdig Threat Research Team (TRT) stellte fest, dass das Schulungssystem eines Kunden, auf dem Open WebUI ausgeführt wurde, versehentlich ohne Authentifizierung und mit Administratorrechten für das Internet zugänglich war. Dadurch konnte jeder beliebige Befehle auf dem System ausführen – eine gefährliche Schwachstelle, die von Angreifern…
Der Beitrag Open WebUI: Kriminelle nutzen Fehlkonfiguration aus erschien zuerst auf B2B Cyber Security.