CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Исследователи CrowdStrike обнаружили червя, нацеленного на цепочки поставок ИИ, который крадет учетные данные и конфиденциальные данные, избегая обнаружения. Вредоносная программа имитирует легитимную активность ИИ-кодирования, что затрудняет ее выявление. Атака отражает растущую тенденцию использования злоумышленниками инструментов ИИ.
Возможности червя
Червь действует поэтапно: сначала проводит разведку, затем ищет токены доступа, криптографические ключи и серверные учетные данные. Он нацелен на npm-токены для доступа к серверам управления пакетами и функциям разработки, таким как pull requests. Получив привилегии, он может активировать 'выключатель смерти' для уничтожения файлов или блокировки доступа.
Проблемы обнаружения
Адам Мейерс из CrowdStrike отмечает, что активность червя сливается с легитимной автоматизацией ИИ, что делает его 'иголкой в стоге иголок'. Традиционные средства безопасности с трудом отличают вредоносное поведение от безвредного из-за перекрытия телеметрии. Вредоносная программа использует слепые зоны в конвейерах разработки ИИ.
Более широкий ландшафт угроз
Кампания вписывается в более широкую эволюцию атак со стороны групп, таких как TeamPCP (Altered Spider) и северокорейских субъектов, нацеленных на цепочки поставок ИИ. Мейерс называет это 'новым классом атак' по мере того, как ИИ-агенты кодирования становятся стандартом. Червь пока не приписан конкретному субъекту.
Что дальше
CrowdStrike продолжает мониторинг подобных кампаний и поделится индикаторами компрометации с партнерами. Остается неясным, сколько организаций пострадало и полностью ли червь локализован.
1 источник
CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ



