Басты бетке

Mandiant: шабуылдаушы ИИ-ассистент сессиясын басып алып, Shai-Hulud құртын 100 репозиторийге таратты

1 мин
Mandiant: шабуылдаушы ИИ-ассистент сессиясын басып алып, Shai-Hulud құртын 100 репозиторийге таратты

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Mandiant хабарлауынша, шабуылдаушы аталмаған SaaS-компаниясындағы ИИ-ассистенттің белсенді сессиясын басып алып, Shai-Hulud құртын шамамен 100 ішкі код репозиторийіне таратқан. Ассистент уланған бағдарламалық жасақтаманы ұсынған, ол қабылданып, репозиторий құпиялары мен бастапқы кодтың ұрлануына әкелген. Оқиға Mandiant-тың 2026 жылғы қыркүйектегі есебінде сипатталған, онда шабуыл күні мен сессияны басып алу тәсілі көрсетілмеген.

Негізгі фактілер

  • Mandiant хабарлауынша, шабуылдаушы ИИ-ассистенттің белсенді сессиясын басып алғаннан кейін Shai-Hulud құртын шамамен 100 ішкі код репозиторийіне таратқан.
  • ИИ-ассистент уланған бағдарламалық жасақтаманы ұсынған, ол қабылданып, құрт репозиторий құпиялары мен компания өнімдерінің бастапқы кодын ұрлаған.
  • Шабуылдаушы уланған PyPI пакеті арқылы инфостилер орнатып, әзірлеушінің белсенді сессиясын пайдаланып GitHub OAuth-токендерін ұрлаған.
  • Mandiant-тың 2026 жылғы қыркүйектегі есебінде шабуыл күні мен ИИ-ассистенттің белсенді сессиясын басып алу тәсілі көрсетілмеген.
  • 2026 жылғы тамызда Keyv-пен байланысты npm құрты жүздеген пакетті улап, Claude Code және Visual Studio Code үшін хуктар енгізген.

Шабуыл барысы

Уланған ұсыныс қабылданғаннан кейін шабуылдаушы әзірлеушінің белсенді сессиясын пайдаланып, уланған PyPI пакеті арқылы инфостилер орнатқан. Ол сондай-ақ GitHub OAuth-токендерін ұрлап, кейін өздігінен таралатын Shai-Hulud құртын шамамен 100 ішкі код репозиторийіне орналастырған. Шабуылдаушы компанияның ресми атаулар кеңістігіндегі пакетті улаған, ал басқа қызметкер бұзылған нұсқаны жүктеп алып, екінші жұқтыруды тудырған.

Қорғаныс шаралары

Mandiant ИИ ұсынған үшінші тарап тәуелділіктерін криптографиялық бақылау сомалары мен рұқсат етілген пакеттер тізімдері бойынша тексеруді ұсынады. Сондай-ақ шикі API кілттерін, ұзақ мерзімді OAuth-токендерін және басқа құпияларды кеңейтімдердің тікелей қолжетімділігінен тыс сақтау кеңес етіледі. Mandiant қосымша тәуелділік трафигін бақыланатын ішкі репозиторийлер арқылы бағыттауды ұсынады.

Байланысты науқандар

2026 жылғы тамызда Keyv-пен байланысты npm құрты жүздеген пакетті улап, Claude Code және Visual Studio Code үшін хуктар енгізген. Кейінірек талдау Shai-Hulud нұсқасын анықтады, ол әзірлеушілер жүйелерінде, CI/CD құралдарында, бұлттық конфигурацияларда және ИИ-құралдар файлдарында тіркелгі деректерін іздеу үшін 469 орынды сканерлейді. Бұлар бөлек науқандар болды, және қолда бар дәлелдер оларды Mandiant сипаттаған аталмаған шабуылмен байланыстырмайды.

1 дереккөз

Уақыт · артта қалуы