דוחות
דוחות מתפרסמים כשהעבודה הושלמה ואושרה לפרסום. הרשמה דרך RSS.
-
Threat teardown
ניצול DeepSeek Harness: סוכן אוטונומי חושף את המחשב של המפעיל שלו
מפעיל גונב הסקה מנקודת קצה של מודל תואמת OpenAI החשופה לאינטרנט באמצעות הפניית סוכן הקידוד בקוד פתוח DeepSeek Harness אליה, ולאחר מכן לולאת הכלים שלו, המאשרת קריאות אוטומטית, הריצה את קריאות הכלים של נקודת הקצה על תחנת העבודה Windows של המפעיל עצמו ושלחה את הפלט חזרה.
llm-abuse · agent-harness · deepseek-harness · api-key-abuse · mcp · fofa
-
Threat teardown
DeepSeek Harness מול שער LLM גנוב: קריאות הכלים רצות אצל הקורא
מדובר בלקוח LLM סוכנותי, DeepSeek Harness, מסגרת הסוכן של DeepSeek בגרסת תצוגה מקדימה למפתחים, שהופנה אל שער LLM מסוג honeypot בידי שתי הכתובות ששיחזרו מפתח וירטואלי שנטבע באותו שער יום קודם לכן.
llm-abuse · litellm · llm-gateway · agent-harness · deepseek · credential-abuse
-
Threat teardown
נקודת קצה חשופה להסקה, שנבדקה לזמינות ואז שימשה כשרת העורפי של גורם אחר
תיעוד מקצה לקצה של גיוס נקודת קצה להסקה תואמת OpenAI ללא אימות בידי גורם שלישי, שאימת את המודל בסוללת בדיקות מתוסרטת ולאחר מכן ניתב דרכה את תעבורת המשתמשים של יישום סוכן אמיתי.
llm-abuse · llmjacking · self-hosted-llm · ai-agents · prompt-capture · credential-exposure
-
Threat teardown CVE-2026-42271
סיור MCP ב-LiteLLM בתוך 66 שניות: לקוח מבוסס סקריפט שבודק אם מדובר ב-honeypot
CVE-2026-42271 היא חולשת הזרקת פקודות בנקודות הקצה לבדיקת MCP של LiteLLM (1.74.2 עד 1.83.6, CVSS 8.7, ברשימת CISA KEV מאז 8 ביוני 2026), וב-6 בספטמבר לקוח אחד ניצל לרעה את משטח כלי ה-MCP של LiteLLM על פיתיון של Kinryū Labs: 42 פקודות shell מבוססות סקריפט בתוך 66 שניות, לאחר מכן שבע בדיקות לשאלה אם המכונה היא honeypot, ואז שקט.
litellm · mcp · cve-2026-42271 · kev · llm-abuse · honeypot-detection
-
Coordinated disclosure
220 מיליון רשומות נוסעים: מסד נתוני נוסעים המקושר לווייטנאם נותר חשוף
Kinryū Labs איתרה מסד נתונים שהחזיק מידע מוקדם על נוסעים (Advance Passenger Information) עבור כל מי שטס אל וייטנאם או ממנה במהלך תשע שנים: 210,318,069 רשומות נוסעים ו-10,465,631 רשומות צוות אוויר, כשכל אחת מהן מקשרת שם, תאריך לידה ומספר דרכון למסלול טיסה מלא, עד לתווית הכבודה. המסד השיב עם פרטי ההתחברות שהם ברירת המחדל, שמעולם לא שונו. ההיקף נע מצוותי Aeroflot ו-Belavia ועד תיירים בלרוסים בקאם ראן. הגישה נסגרה ביוני 2026 בעקבות גילוי מתואם.
coordinated-disclosure · data-exposure · elasticsearch · aviation · apis · pii
-
keyHunter: מבצע מפתחות מול פרוקסי LLM שהדליף את ערכת הכלים של עצמו
מפעיל דובר סינית סורק את FOFA לאיתור פאנלים חשופים של פרוקסי AI, מאמת אותם בקוד מגובה בבדיקות יחידה שנבנה כדי לזהות מלכודות דבש, ומייצא את מפתחות ה-API. הסוכן שלו שלח לאחת ממלכודות הדבש שלנו 283 נתיבי קבצים מהמארח שלו עצמו, את תפוקות הסריקה, את יומן השיחה ב-WeChat, וספריית תוצאות ובה קבצי ניצול הנקראים על שם שישה CVE משנת 2026, ובהם עקיפה של webhook של Stripe ב-New-API.
threat-actor · litellm · agentic-ai · credential-theft · china-nexus
-
Elasticsearch חשוף: בתוך כלכלת הכופר-והמחיקה
Kinryū Labs ערכה מפקד של 17,043 מארחי Elasticsearch החשופים לאינטרנט ומצאה שקליפה מחוקה ובתוכה פתק כופר היא המצב הנפוץ ביותר של אשכול חשוף: 5,073 מהם. מעקב אחר כל ארנק שהפתקים פרסמו מניב חמישה שחקנים, אחד-עשר תשלומים וכ-$5,553 בהכנסה כוללת, ומראה שההבטחה להשיב נתונים שנמחקו אינה נתמכת בראיות.
elasticsearch · ransomware · extortion · data-exposure · on-chain-analysis · bitcoin
-
Threat teardown
godhive: מסגרת Rust חדשה לגניבת מטבעות קריפטו ולכרייה
Kinryū Labs ניתחה את godhive, מסגרת התקפית חדשה ולא מתועדת שנכתבה ב-Rust ונתפסה עושה שימוש לרעה ב-Docker API חשוף ברשת מלכודות הדבש שלנו. היא כורה Monero, מרוקנת ארנקי מטבעות קריפטו בכמה בורסות מרכזיות וביותר משמונה בלוקצ'יינים, מתפשטת כתולעת, ומסתתרת מאחורי ערוץ שליטה שנבנה כדי לשרוד ניסיונות הסרה. אנו מעריכים ברמת ודאות גבוהה כי מדובר בתוכנת פשיעה שנבנתה לייעודה, וכי היא הופעלה בידי מפתח יחיד שבוחן בשטח את הכלי שכתב בעצמו, מחיבור סלולרי ביתי.
malware · cryptojacking · crypto-stealer · rust · docker · worm
-
Threat teardown
בתוך מבצע DDoS-להשכרה בתחום הגיימינג
Kinryū Labs מעריכה בביטחון גבוה שמדובר במבצע DDoS-להשכרה מסחרי המכוון לתחום הגיימינג ורץ על ערכת בונה (builder) בוטנטים משותפת. אותו בסיס-קוד Go מהודר על ידי מפעילים שונים עם שרתי C2 ומערכי-התקפה משלהם; הצי שנותח כאן מעמיד בחזית API להשכרה בשירות-עצמי ומוגן-חשבון, ומלאי בוטים חי של כ-28 עד 32 התקנים, המשגר הזמנות התקפה של לקוחות כנגד תשתיות גיימינג וקול. ערוץ הפקודה מבוסס-TCP-גולמי שלו אינו מאומת, ואילו רישום הבוטים מוגן מאחורי ערוץ SSH מאומת-סיסמה.
malware · botnet · ddos · golang · iot · honeypot
-
Threat teardown
רשת בוטים ל-DDoS להשכרה, חוצת פלטפורמות, הכתובה ב-Go
Kinryū Labs ניתחה את bot.exe, גרסת ה-Windows של רשת בוטים ל-DDoS המקומפלת ב-Go ומופצת כחבילת דרופר של 11 קבצים בינאריים ב-13 ארכיטקטורות, הנמסרת במערכת ניצול רבת-ימים נגד Jenkins Script Console. איסוף מודיעין על שרת ההעמדה זיהה API חי ומאומת להשכרת DDoS, ערוץ פקודות SSH הכתוב ב-Go, ומשפחה מגזע Mirai המאוחסנת על אותה מכונה. אנו מעריכים ברמת ודאות גבוהה כי מדובר במבצע מסחרי של DDoS להשכרה.
malware · botnet · ddos · golang · iot · jenkins
-
Threat teardown
Kworker: כורה המטבעות שמביא איתו את מסיר ההתקנה שלו
Kinryū Labs תפסה כורה מטבעות משושלת 8220 הופך פורט Redis פתוח וללא סיסמה למעטפת root בתוך כחמש שניות. הדרופר, סקריפט מעטפת בן 636 שורות בשם kworker, מסיר את סוכני אבטחת הענן של Alibaba ושל Tencent באמצעות הכלים של היצרנים עצמם, מקדיש 200 שורות לחיסול כורים מתחרים, פותח דלת אחורית ב-SSH, מסתיר כורה Monero מסוג XMRig מאחורי ps, top ו-pstree מזויפים, ומנסה להתפשט הלאה.
malware · cryptomining · redis · linux · honeypot · monero
-
Coordinated disclosure native.org
קיבانה פתוחה חשפה את מחסנית המסחר של native.org
במהלך מחקר מודיעין איומים, Kinryū Labs מצאה מופע Kibana ללא אימות השייך ל-native.org שחשף את כל ארכיטקטורת מחסנית המסחר שלה ותיעד מפתחות API פעילים כטקסט גלוי. native.org הגבילה את הגישה והחליפה את המפתחות.
coordinated-disclosure · kibana · elasticsearch · data-exposure · defi · cloud-misconfiguration
-
Threat teardown CVE-2026-31431
Rootpacket: ערכת כריית מטבעות ל-Linux שמתחבאת בליבה
Kinryū Labs ניתחה את Rootpacket, ערכת כריית מטבעות ל-Linux הנושאת רוטקיט ברמת הליבה לזיוף ניצול המעבד והזיכרון, מסלימה ל-root דרך CVE-2026-31431 (פגם במטמון העמודים של AF_ALG שגם בורח מקונטיינרים אל המארח), מתחזה למנהל התקן של Intel, ומשביתה את אותם שירותים חשופים שדרכם נכנסים כורים מתחרים.
malware · cryptomining · rootkit · linux · kernel · monero
-
Threat teardown
בתוך מבצע RedTail: התפשטות עצמית דרך ממשקי Docker API חשופים
מלכודות הדבש של Kinryū Labs תפסו את כורה המטבעות RedTail מתפשט דרך ממשקי Docker Engine API ללא אימות ודרך מפתחות SSH מושתלים. הדוח מתעד מופע עדכני שנלכד במלואו, לרבות הלודר, סקריפט הסרת המתחרים, הכורה והאינדיקטורים החיים.
malware · cryptomining · redtail · docker · linux · honeypot