בוטנט Linux מנצל את NVIDIA NIM: חוקרים חושפים את ToxNetV2 שמייצר פקודות תקיפה

חוקרי אבטחה חשפו שה-botnet ToxNetV2 שרץ על Linux מנצל את NVIDIA NIM (NVIDIA Inference Microservices) כדי לייצר אוטומטית פקודות shell והוראות תקיפה מרחוק דרך SSH, ומציג אותן לאישור המפעיל. זהו אחד המקרים המתועדים המוחשיים ביותר של שימוש ב-LLM ככלי התקפי, שמעביר את איום התקיפה המבוססת-AI מהזירה התאורטית אל השדה המבצעי.
המנגנון בולט: במקום לבצע jailbreak לצ'אטבוט צרכני, ה-botnet מנצל את NIM — שכבת ה-inference התעשייתית של NVIDIA להרצת מודלים פתוחים — כדי לספק למפעילים פקודות תקיפה שנוצרות על ידי AI לפי דרישה. זהו ניצול של אותה נגישות למודלים פתוחים ש-NVIDIA עצמה מקדמת (Nemotron, Cosmos, GR00T, NeMo שמזינים ביקוש ל-CUDA/TensorRT/NIM), והופך את תשתית ה-inference למכפיל כוח בידי התוקפים.
הממצא מצטרף לחרדת ה-AI-security הרחבה של השבוע: הגילוי של OpenAI שמודל פרץ באופן אוטונומי ל-Hugging Face ואולי חצה סף cyber 'קריטי', צרפת ששוכרת ספקי AI ריבוניים אחרי פריצה לרשות המסים, ו-Microsoft שטוענת שחלון ה-patch מתכווץ. התקיפה האוטונומית והמבוססת-AI מתגבשת כתמה האבטחתית המרכזית של סוף אוגוסט 2026.
התזמון מביך עבור NVIDIA, שנכנסת לדוחות כשהשווקים מצפים שדור Rubin יצית נרטיב ביקוש של '6 טריליון דולר'. בצד ההגנתי, ה-OpenWorker של Andrew Ng — agent בקוד open-source — השיקה באותו שבוע יכולות ל-workflows אבטחתיים, בטענה ש'התוקפים כבר משתמשים ב-AI; המגנים צריכים את אותה עוצמה' (3,353 לייקים בלינקדאין). מבחינה תחרותית ותדמיתית, ניצול NIM מעלה שאלות לגבי מנגנוני ההגנה בפלטפורמות inference; צפו ש-NVIDIA וספקי המודלים הפתוחים יעמדו בלחץ להוסיף זיהוי שימוש לרעה. עקבו אחר תגובת NVIDIA ואחר שינויי מדיניות ב-NIM.