Cảnh báo người cho thuê GPU về nguy cơ tấn công mạng và sự thờ ơ từ Clore.AI
Một người cho thuê GPU trên Clore.AI đã phát cảnh báo tới cộng đồng sau khi người thuê sử dụng đường truyền internet cá nhân của họ để thực hiện các cuộc tấn công mạng nhằm vào một trang web bên ngoài. Khi người cho thuê cung cấp bằng chứng về hoạt động độc hại cho Clore.AI, nền tảng này đã từ chối can thiệp, yêu cầu người cho thuê rời đi và chặn quyền truy cập hỗ trợ của họ. Sự cố này làm nổi bật các rủi ro pháp lý và vận hành nghiêm trọng đối với những cá nhân cho thuê phần cứng trên các thị trường tính toán phi tập trung. Nó cho thấy việc thiếu kiểm duyệt và không bảo vệ người cho thuê có thể khiến chủ sở hữu mạng cá nhân phải chịu trách nhiệm cho các tội phạm mạng do người thuê ẩn danh thực hiện. Việc kiểm tra ngoại tuyến container của người thuê đã tiết lộ các dữ liệu quét lỗ hổng, kỹ thuật smuggling yêu cầu qua reverse proxy, mã độc hướng đến một trang web cá cược và các báo cáo từ agent AI. Người cho thuê đã lưu trữ lại Docker volume này cho các cơ quan pháp luật hoặc nhà nghiên cứu an ninh mạng, đồng thời khuyên cộng đồng tránh cho thuê GPU trên Clore.AI.
## KIẾN THỨC NỀN
Clore.AI là một thị trường điện toán GPU phi tập trung ra mắt vào năm 2022, cho phép các cá nhân cho thuê card đồ họa của họ để xử lý công việc AI, render và khai thác tiền mã hóa. Các mạng lưới tính toán phi tập trung kết nối trực tiếp nhà cung cấp tài nguyên với người thuê để có giá cả linh hoạt, nhưng chúng thường thiếu các quy trình tuân thủ an ninh, cô lập mạng và giám sát lạm dụng tiêu chuẩn như ở các nhà cung cấp đám mây truyền thống.