VLOBS.COM – Malware PoeLLM telah menginfeksi lebih dari 3.000 server sejak April dan masih mencari korban baru. Menurut Black Lotus Labs, malware ini menyasar infrastruktur AI perusahaan untuk menambang cryptocurrency dan memperluas botnet.
Black Lotus Labs menyebut serangan tersebut sebagai kasus pertama “adversarial poetry” yang mereka temukan di dunia nyata. Teknik ini menyamarkan prompt berbahaya dalam bentuk puisi untuk mengelabui model bahasa besar (LLM) agar melewati pengaman keselamatannya.
Dalam laporan yang dikutip The Register, sebagian besar server terdampak menjalankan versi LiteLLM dan Ollama yang rentan serta terhubung ke internet. Ratusan korban lainnya menggunakan Gotenberg, konverter PDF, dan Gitea, platform pengembangan perangkat lunak. Penyerang juga mungkin menyasar perangkat lunak komersial, termasuk Ivanti Sentry.
Baca juga: Google Buka Detektor SynthID untuk Watermark AI Mitra Secara Global
Puisi di GitHub menyembunyikan lokasi server
Black Lotus Labs mengaitkan PoeLLM dengan pelaku kriminal berbahasa Italia dan menamai kampanyenya Canto Incognito. Menurut para peneliti, komentar pada malware dan halaman GitHub pelaku ditulis dalam bahasa Italia, sementara analisis netflow mengindikasikan pelaku berada di Italia. Mereka juga menilai puisi tersebut kemungkinan dibuat dengan AI.
Puisi berjudul “On the Nature of Connection” tersimpan dalam berkas “dash.css” di sebuah repositori GitHub. Malware membaca kata dan frasa tertentu dari puisi itu, lalu mencocokkannya dengan angka yang disimpan dalam kamus di dalam malware. Hasilnya dirangkai menjadi alamat IPv4 server command-and-control (C2). Dengan mengubah puisi, operator dapat mengarahkan sistem yang terinfeksi ke lokasi C2 baru.
Baca juga: Google, Meta, dan Isomorphic Labs Danai Riset Sel Virtual
Peneliti menemukan commit pertama yang memuat puisi tersebut pada 13 April. Puisi itu telah diperbarui 11 kali sejak commit awal, menurut laporan Black Lotus Labs.
Menambang cryptocurrency dan memperluas serangan
PoeLLM memasang penambang XMRig dan Iron serta menghubungkan korban ke infrastruktur penambangan Kryptex. Selain memanfaatkan perangkat GPU yang digunakan untuk beban kerja AI, malware juga mengubah mesin korban menjadi pemindai kerentanan dan server eksploitasi untuk membantu menemukan serta menyusupi sistem lain.
Pada puncaknya, malware ini menginfeksi lebih dari 800 server aktif per hari. Mayoritas korban berada di Amerika Serikat dan Eropa Barat. Black Lotus Labs menyatakan kampanye tersebut menyasar beberapa layanan rentan sekaligus, bukan hanya satu layanan.
Baca juga: S&P 500 Cetak Rekor di Atas 7.800, Webull Tertekan Isu China
Para peneliti pertama kali mengamati PoeLLM saat menyelidiki kerentanan Ivanti Sentry CVE-2026-10520. Menurut laporan yang dibagikan kepada The Register, pada awal Juni 2026 sebuah korban Ivanti Sentry yang telah disusupi menghubungi server khusus di 5.78.73[.]122. Tak lama setelah itu, perangkat tersebut mulai memindai perangkat rentan lainnya.
Black Lotus Labs menilai pelaku berhasil menemukan server rentan, menjalankan eksploitasi, dan memanfaatkan korban untuk memperbesar kampanye. Para peneliti memperkirakan serangan sejenis akan terus muncul seiring bertambahnya server berkemampuan AI.

















