Hackers are hijacking unprotected AI models to steal computing power

แหล่งที่มา Cryptopolitan

About 175,000 private servers are reportedly exposed to the public internet, giving hackers the opportunity to carry out their illicit activities. 

The problem was reported by the security researchers, SentinelOne and Censys, who tracked 7.23 million observations in over 300 days. 

Hackers exploit Ollama setting

A recent report from SentinelOne and Censys found that over 175,000 private AI servers are accidentally exposed to the internet. These systems use Ollama, an open-source software that lets people run powerful AI models, like Meta’s Llama or Google’s Gemma, on their own computers instead of using a website like ChatGPT. 

By default, Ollama only talks to the computer it is installed on. However, a user can change the settings to make it easier to access remotely, which can accidentally expose the entire system to the public internet.

They tracked 7.23 million observations over nearly 300 days and discovered that while many of these AI “hosts” are temporary, about 23,000 of them stay online almost all the time. These “always-on” systems are perfect targets for hackers because they provide free, powerful hardware that is not monitored by any big tech company.

In the United States, about 18% of these exposed systems are in Virginia, likely due to the high density of data centers there. China has 30% of hosts located in Beijing. 

Surprisingly, 56% of all these exposed AI systems are running on home or residential internet connections. This is a major problem because hackers can use these home IP addresses to hide their identity. 

When a hacker sends a malicious message through someone’s home AI, it looks like it is coming from a regular person rather than a criminal botnet.

How are criminals using these hijacked AI systems?

According to Pillar Security, a new criminal network known as Operation Bizarre Bazaar is actively hunting for these exposed AI endpoints. They look for systems running on the default port 11434 that don’t require a password. Once they find one, they steal the “compute” and sell it to others who want to run AI tasks for cheap, like generating thousands of phishing emails or creating deepfake content.

Between October 2025 and January 2026, the security firm GreyNoise recorded over 91,403 attack sessions targeting these AI setups. They found two main types of attacks. 

  • The first uses a technique called Server-Side Request Forgery (SSRF) to force the AI to connect to the hacker’s own servers. 
  • The second is a massive “scanning” campaign where hackers send thousands of simple questions to find out exactly which AI model is running and what it is capable of doing.

About 48% of these systems are configured for “tool-calling.” This means the AI is allowed to interact with other software, search the web, or read files on the computer. 

If a hacker finds a system like this, they can use “prompt injection” to trick the AI. Instead of asking for a poem, they might tell the AI to “list all the API keys in the codebase” or “summarize the secret project files.” Since there is no human watching, the AI often obeys these commands.

The Check Point 2026 Cyber Security Report shows that total cyber attacks increased by 70% between 2023 and 2025. In November 2025, Anthropic reported the first documented case of an AI-orchestrated cyber espionage campaign where a state-sponsored group used AI agents to perform 80% of a hack without human help.

Several new vulnerabilities, like CVE-2025-1975 and CVE-2025-66959, were discovered just this month. They are flaws that allow hackers to crash an Ollama server by sending it a specially crafted model file. 

Because 72% of these hosts use the same specific file format called Q4_K_M, a single successful attack could take down thousands of systems at once.

Claim your free seat in an exclusive crypto trading community - limited to 1,000 members.

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
ราคาทองคำเข้าใกล้ระดับ 5,600 ดอลลาร์ ทำสถิติสูงสุดเป็นประวัติการณ์ครั้งใหม่ ท่ามกลางท่าทีสายพิราบของเฟดและความตึงเครียดในตะวันออกกลางที่เพิ่มสูงขึ้น; ระดับ 6,000 ดอลลาร์ไม่ใช่แค่ความฝันใช่หรือไม่?ตลาดการเงินโลกกำลังถูกซัดด้วยพายุสองลูกพร้อมกัน! ในด้านหนึ่ง ราคาสปอต ทองคำ กำลังอยู่ในช่วง "ภาวะกระทิงที่บ้าคลั่ง" โดยพุ่งทะลุระดับ 5,500 ดอลลาร์ต่อออนซ์ และเข้าใกล้ระดับสูงสุดเป็นประวัต
ผู้เขียน  TradingKey
9 ชั่วโมงที่แล้ว
ตลาดการเงินโลกกำลังถูกซัดด้วยพายุสองลูกพร้อมกัน! ในด้านหนึ่ง ราคาสปอต ทองคำ กำลังอยู่ในช่วง "ภาวะกระทิงที่บ้าคลั่ง" โดยพุ่งทะลุระดับ 5,500 ดอลลาร์ต่อออนซ์ และเข้าใกล้ระดับสูงสุดเป็นประวัต
placeholder
EUR/USD ร่วงต่ำกว่า 1.2000 ขณะที่วาทกรรมดอลลาร์แข็งแกร่งฟื้นคืนดอลลาร์สหรัฐEUR/USD ร่วงลงมากกว่า 0.70% ในวันพุธต่ำกว่า 1.2000 เนื่องจากรัฐมนตรีคลังสหรัฐฯ Scott Bessent ปฏิเสธข่าวลือเกี่ยวกับการแทรกแซงในตลาดค่าเงินและยืนยันนโยบายดอลลาร์สหรัฐ (USD) ที่แข็งแกร่ง
ผู้เขียน  FXStreet
13 ชั่วโมงที่แล้ว
EUR/USD ร่วงลงมากกว่า 0.70% ในวันพุธต่ำกว่า 1.2000 เนื่องจากรัฐมนตรีคลังสหรัฐฯ Scott Bessent ปฏิเสธข่าวลือเกี่ยวกับการแทรกแซงในตลาดค่าเงินและยืนยันนโยบายดอลลาร์สหรัฐ (USD) ที่แข็งแกร่ง
placeholder
ทองทะลุ $5,600 หลัง Fed แตะเบรกดอกเบี้ยสู้แรงกดดันการเมือง ด้านแบงก์ชาติไทยออกกฎเหล็กคุมเทรดออนไลน์สกัดบาทแข็งทันทุกกระแสการเงิน สรุปข่าวเด่น Forex หุ้น ทองคำ คริปโตฯ และเศรษฐกิจรอบวัน วิเคราะห์แนวโน้มตลาดด้วยข้อมูลเชิงลึก อ่านง่าย เข้าใจไว อัปเดตล่าสุดที่นี่
ผู้เขียน  Mitrade
16 ชั่วโมงที่แล้ว
ทันทุกกระแสการเงิน สรุปข่าวเด่น Forex หุ้น ทองคำ คริปโตฯ และเศรษฐกิจรอบวัน วิเคราะห์แนวโน้มตลาดด้วยข้อมูลเชิงลึก อ่านง่าย เข้าใจไว อัปเดตล่าสุดที่นี่
placeholder
ทองคำถอยกลับจาก 5,300 ดอลลาร์จากการคงอัตราดอกเบี้ยที่เข้มงวดของเฟดราคาทองคำปรับตัวลดลงในช่วงเซสชันอเมริกาเหนือ เนื่องจากธนาคารกลางสหรัฐฯ (เฟด) คงอัตราดอกเบี้ยไว้ที่ระดับเดิม พร้อมทั้งเปิดเผยว่าตลาดแรงงานมีเสถียรภาพ ซึ่งเป็นเหตุผลที่ทำให้ต้องรักษาอัตราดอกเบี้ยเงินกองทุนของเฟดไว้สูงเป็นระยะเวลานานขึ้น
ผู้เขียน  FXStreet
17 ชั่วโมงที่แล้ว
ราคาทองคำปรับตัวลดลงในช่วงเซสชันอเมริกาเหนือ เนื่องจากธนาคารกลางสหรัฐฯ (เฟด) คงอัตราดอกเบี้ยไว้ที่ระดับเดิม พร้อมทั้งเปิดเผยว่าตลาดแรงงานมีเสถียรภาพ ซึ่งเป็นเหตุผลที่ทำให้ต้องรักษาอัตราดอกเบี้ยเงินกองทุนของเฟดไว้สูงเป็นระยะเวลานานขึ้น
placeholder
ทะลุ 100! ศึกสามด้านขับเคลื่อนแร่เงินเข้าสู่ยุคแห่งสินทรัพย์เชิงกลยุทธ์ในช่วงปลายเดือนมกราคม 2026 ราคาเงินได้พุ่งทะลุระดับ 100 ดอลลาร์ต่อออนซ์อย่างเด็ดขาด และตั้งแต่นั้นมา ราคาก็ยังคงทรงตัวและปรับตัวสูงขึ้นอย่างต่อเนื่อง ทำให้ขณะนี้ตลาดต่างกำลังตั้งคำถามเดียวกันว่า: จะเก
ผู้เขียน  TradingKey
เมื่อวาน 10: 24
ในช่วงปลายเดือนมกราคม 2026 ราคาเงินได้พุ่งทะลุระดับ 100 ดอลลาร์ต่อออนซ์อย่างเด็ดขาด และตั้งแต่นั้นมา ราคาก็ยังคงทรงตัวและปรับตัวสูงขึ้นอย่างต่อเนื่อง ทำให้ขณะนี้ตลาดต่างกำลังตั้งคำถามเดียวกันว่า: จะเก
goTop
quote