mimile
mimile.ai
На главную

CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ

Исследователи CrowdStrike обнаружили червя, нацеленного на цепочки поставок ИИ, который крадет учетные данные и конфиденциальные данные, избегая обнаружения. Вредоносная программа имитирует легитимную активность ИИ-кодирования, что затрудняет ее выявление. Атака отражает растущую тенденцию использования злоумышленниками инструментов ИИ.

Возможности червя

Червь действует поэтапно: сначала проводит разведку, затем ищет токены доступа, криптографические ключи и серверные учетные данные. Он нацелен на npm-токены для доступа к серверам управления пакетами и функциям разработки, таким как pull requests. Получив привилегии, он может активировать 'выключатель смерти' для уничтожения файлов или блокировки доступа.

Проблемы обнаружения

Адам Мейерс из CrowdStrike отмечает, что активность червя сливается с легитимной автоматизацией ИИ, что делает его 'иголкой в стоге иголок'. Традиционные средства безопасности с трудом отличают вредоносное поведение от безвредного из-за перекрытия телеметрии. Вредоносная программа использует слепые зоны в конвейерах разработки ИИ.

Более широкий ландшафт угроз

Кампания вписывается в более широкую эволюцию атак со стороны групп, таких как TeamPCP (Altered Spider) и северокорейских субъектов, нацеленных на цепочки поставок ИИ. Мейерс называет это 'новым классом атак' по мере того, как ИИ-агенты кодирования становятся стандартом. Червь пока не приписан конкретному субъекту.

Что дальше

CrowdStrike продолжает мониторинг подобных кампаний и поделится индикаторами компрометации с партнерами. Остается неясным, сколько организаций пострадало и полностью ли червь локализован.

1 источник

CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ