主 题:【快讯】DMIT:LAX部分租户应用漏洞遭大规模利用,攻击者借TCP 443向OpenAI发送海量真实请求
发 布 者:Rayby36
标签分类: 情报
时 间:2026-08-28 02:10:28
内容预览:DMIT的主动安全防护系统检测到,DMIT LAX数据中心有2%的租户正在部署可能存在风险的应用程序。这几个租户的应用在几小时前向中国方向发送了大量流量。DMIT在12小时前就发现了网络中的异常流量,但由于情况复杂并未采取行动。然而,这个潜在的风险点在8小时前已经被恶意利用。DMIT将在12小时内正式通知受影响的客户,并要求他们在24小时内解决该问题,以避免长时间的服务中断以及面临滥用处罚。相关用户很快会收到邮件,同时这些虚拟机也会立即被关闭,防止流量传输额度被耗尽。(由于是客户的不安全应用导致了这个问题,DMIT不会恢复相应的流量传输额度。)这类存在漏洞的应用即便开放给了互联网访问,也无法直接产生如此大量的流量。利用这种类型的漏洞需要真实的业务数据和请求,并不具备放大效应。DMIT初步推测,是某些受限区域的攻击者正在大规模利用这一TCP 443应用程序的设计缺陷,向OpenAI发送超大规模的、能够被接收的真实请求。等问题解决后,将会正式公布更多详细信息。原文DMIT proactive security detected that 2% of tenants were deploying potentially risky applications in the DMIT LAX data center. These %26gt%3b tenants' applications sent significant large traffic to China several hours ago.DMIT detected abnormal traffic within the network 12 hours ago but took no action due to complexity.However, this potential risk factor was officiall
直达链接: https://www.nodeseek.com/post-897811-1
 
 
Back to Top