Басты бетке

Google ескертеді: ИИ кодтау құралдары хакерлердің басты нысанасына айналды

2 мин
Google ескертеді: ИИ кодтау құралдары хакерлердің басты нысанасына айналды

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Google Threat Intelligence Group ИИ-ге негізделген кодтау құралдары зиянкестердің басты нысанасына айналғанын ескертті, бұл 2025 және 2026 жылдың басында бағдарламалық қамтамасыз ету жеткізу тізбектерінің бірнеше ірі бұзылуына әкелді. Үлкен тілдік модельдердің жылдам енгізілуі Model Context Protocol серверлері сияқты ИИ үшін ашық ресурстардың санын арттырды, ал ИИ көмекшілері әзірлеуді жеделдетіп, үшінші тарап тәуелділіктерін тексеруді азайтты. Қаржылық мақсаттағы UNC6780 тобы PyPI, npm және Docker Hub-қа шабуыл жасап, GitHub Actions runners-тен токендерді ұрлау және сату үшін ИИ құралдарының тіркелгі деректерін жинау үшін зиянды Dustmaker-ді пайдаланды.

Негізгі фактілер

  • Google Threat Intelligence Group ИИ-ге негізделген кодтау құралдары зиянкестердің басты нысанасына айналғанын, бұл 2025 және 2026 жылдың басында бағдарламалық қамтамасыз ету жеткізу тізбектерінің бірнеше ірі бұзылуына әкелгенін хабарлады.
  • Қаржылық мақсаттағы UNC6780 тобы PyPI, npm және Docker Hub-қа шабуыл жасап, GitHub Actions runners-тен токендерді ұрлау және сату үшін ИИ құралдарының тіркелгі деректерін жинау үшін зиянды Dustmaker-ді пайдаланды.
  • 2026 жылдың екінші тоқсанында мемлекет демеушілік ететін топтар мен деректерді бопсалаушылар мемлекеттік, әскери және медициналық секторлардағы меншікті ИИ зерттеулері мен модельдеріне жиі шабуыл жасады.
  • Қытайдың мемлекеттік субъектісі UNC6508 Солтүстік Американың академиялық, медициналық және әскери мекемелеріндегі меншікті ИИ зерттеулеріне қарсы кибертыңшылық науқанын жүргізді.
  • 2026 жылдың екінші тоқсанында бірнеше бопсалау операциялары модельдер, дағдылар, промпттар, бастапқы код және зерттеулерді қоса алғанда меншікті ИИ деректерін ұрлап, төлем төленбесе жария етумен қорқытты.

Жеткізу тізбектерінің бұзылуы

Google Threat Intelligence Group ИИ-ге негізделген кодтау құралдарының жылдам интеграциясы зиянкестердің басты нысанасына айналғанын, бұл 2025 және 2026 жылдың басында бағдарламалық қамтамасыз ету жеткізу тізбектерінің бірнеше ірі бұзылуына әкелгенін ескертті. Үлкен тілдік модельдердің өндірістік орталарға жылдам енгізілуі Model Context Protocol серверлері сияқты ИИ үшін ашық ресурстардың санын арттырды. ИИ көмекшілері бағдарламалық қамтамасыз етуді әзірлеуді жеделдетті, бұл үшінші тарап пакеттері мен тәуелділіктерін тексеруді азайтқан болуы мүмкін.

UNC6780 тактикалары

Қаржылық мақсаттағы UNC6780 тобы PyPI, npm және Docker Hub-ты нысанаға ала отырып, ашық бастапқы коды бар бағдарламалық қамтамасыз ету жеткізу тізбектерінің бірқатар ауқымды бұзылуларын жүргізді. Топ негізінен бастапқы қол жеткізуді алу үшін ИИ орталары мен бағдарламалық қамтамасыз ету тәуелділіктеріне шабуыл жасайды, тіркелгі деректерін ұрлау үшін зиянды Dustmaker-ге енгізілген әдістерді пайдаланады. Dustmaker GitHub Actions runners процестерінің жадынан токендерді шығарады, бұл ИИ кодтауының автоматты сенім тексерулерінен өтетін пакеттердің бұзылған нұсқаларын жариялауға мүмкіндік береді. Dustmaker сонымен қатар ИИ көмекшілеріне арналған жоба жұмыс кеңістіктерінің жасырын каталогтарында зиянды файлдарды орналастырады немесе өзгертеді, әзірлеуші шуымен араласып, анықталудан жалтарады. Бастапқы қол жеткізуді алғаннан кейін UNC6780 ИИ құралдарының тіркелгі деректерін жинап, оларды басқа киберқылмыстық топтарға сатады.

Меншікті ИИ деректеріне шабуылдар

2026 жылдың екінші тоқсанында мемлекет демеушілік ететін тыңшылық топтары мен деректерді бопсалаушылар ИИ зертханалары мен озық компаниялардан тыс мемлекеттік, әскери және медициналық секторлардағы ұйымдарға дейін меншікті ИИ зерттеулері мен модельдеріне жиі шабуыл жасады. Қытайдың мемлекеттік субъектісі UNC6508 Солтүстік Американың академиялық, медициналық және әскери зерттеу мекемелеріндегі меншікті ИИ зерттеулеріне арнайы бағытталған кибертыңшылық науқанын жүргізді. Бірнеше бопсалау операциялары модельдер, дағдылар, промпттар, бастапқы код және байланысты зерттеулерді қоса алғанда меншікті ИИ деректерін ұрлап, компаниялар төлем төлемесе жария етумен қорқытты.

1 дереккөз

Уақыт · артта қалуы