دودة خفية تستهدف البنية التحتية للذكاء الاصطناعي وتختبئ في النقاط العمياء للضحايا

CrowdStrikeCrowdStrike
اكتشف باحثو كراود سترايك دودة تستهدف سلاسل توريد برمجيات الذكاء الاصطناعي، تسرق بيانات الاعتماد وتدمر البيانات مع محاكاة الإجراءات المشروعة. يستغل البرنامج الضار النقاط العمياء في خطوط تطوير الذكاء الاصطناعي، مما يجعل اكتشافه صعبًا للغاية بسبب تداخل القياس عن بعد.
شركة الأمن السيبراني كراود سترايك (CrowdStrike) حددت دودة تستهدف بنشاط البنية التحتية للذكاء الاصطناعي خلال تحقيق في هجمات سلسلة توريد برمجيات الذكاء الاصطناعي. يعمل البرنامج الضار على مراحل، بدءًا من الاستطلاع، ثم سرقة رموز الوصول والمفاتيح التشفيرية ورموز npm للوصول إلى مستويات أعمق. يمكنه في النهاية نشر 'مفتاح موت' لتدمير الملفات أو منع الوصول الشرعي. يحاكي نشاط الدودة بشكل وثيق التشغيل الآلي الشرعي المستخدم في تطوير الكود، مما يخلق تحديًا للكشف يشبه 'العثور على إبرة في كومة إبر'. يضيف المهاجمون تأخيرات زمنية تتراوح بين ساعات وأيام لمزيد من التخفي عن الكشف. لم تنسب كراود سترايك (CrowdStrike) النشاط إلى جهة محددة، لكنها تشير إلى أنه يتوافق مع اتجاهات أوسع شوهدت مع مجموعات مثل TeamPCP والجهات الفاعلة الكورية الشمالية التي تستهدف سلسلة توريد الذكاء الاصطناعي. تؤكد الشركة على الحاجة إلى حلول هيكلية مع تحول وكلاء برمجة الذكاء الاصطناعي إلى معيار قياسي.
المصدر: Wired AI — الأصلي
منشوراتنا السابقة حول هذا الموضوع ↓
أخبار جديدة