На главную

CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ

1 мин
CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Исследователи CrowdStrike обнаружили червя, нацеленного на цепочки поставок ИИ, который крадет учетные данные и конфиденциальные данные, избегая обнаружения. Вредоносная программа имитирует легитимную активность ИИ-кодирования, что затрудняет ее выявление. Атака отражает растущую тенденцию использования злоумышленниками инструментов ИИ.

Возможности червя

Червь действует поэтапно: сначала проводит разведку, затем ищет токены доступа, криптографические ключи и серверные учетные данные. Он нацелен на npm-токены для доступа к серверам управления пакетами и функциям разработки, таким как pull requests. Получив привилегии, он может активировать 'выключатель смерти' для уничтожения файлов или блокировки доступа.

Проблемы обнаружения

Адам Мейерс из CrowdStrike отмечает, что активность червя сливается с легитимной автоматизацией ИИ, что делает его 'иголкой в стоге иголок'. Традиционные средства безопасности с трудом отличают вредоносное поведение от безвредного из-за перекрытия телеметрии. Вредоносная программа использует слепые зоны в конвейерах разработки ИИ.

Более широкий ландшафт угроз

Кампания вписывается в более широкую эволюцию атак со стороны групп, таких как TeamPCP (Altered Spider) и северокорейских субъектов, нацеленных на цепочки поставок ИИ. Мейерс называет это 'новым классом атак' по мере того, как ИИ-агенты кодирования становятся стандартом. Червь пока не приписан конкретному субъекту.

1 источник

Время · отставание