Piilomato kohdistuu tekoälyinfrastruktuuriin, piiloutuu uhrien sokeisiin pisteisiin
CrowdStrike
CrowdStrike-tutkijat löysivät madon, joka kohdistuu tekoälyohjelmistojen toimitusketjuihin, varastaa tunnistetietoja ja tuhoaa tietoja matkimalla laillisia toimintoja. Haittaohjelma hyödyntää tekoälyn kehitysputkien sokeita pisteitä, mikä tekee havaitsemisesta erittäin vaikeaa telemetrian päällekkäisyyden vuoksi.
Kyberturvallisuusyhtiö CrowdStrike tunnisti madon, joka kohdistuu aktiivisesti tekoälyinfrastruktuuriin tekoälyohjelmistojen toimitusketjuun kohdistuvien hyökkäysten tutkinnan aikana. Haittaohjelma toimii vaiheittain aloittaen tiedustelulla, sitten varastaen pääsytunnisteita, salausavaimia ja npm-tunnuksia päästäkseen syvemmälle. Se voi lopulta käyttää 'kuoleman kytkintä' tiedostojen tuhoamiseen tai laillisen pääsyn estämiseen. Madon toiminta jäljittelee läheisesti koodikehityksessä käytettyä laillista automaatiota, mikä luo 'neulan neulakasassa' -havainnointihaasteen. Hyökkääjät lisäävät tuntien tai päivien viiveitä välttääkseen havaitsemista. CrowdStrike ei ole yhdistänyt toimintaa tiettyyn toimijaan, mutta toteaa sen sopivan laajempiin trendeihin, joita nähdään muun muassa TeamPCP:n ja Pohjois-Korean toimijoiden kohdalla, kun nämä kohdistuvat tekoälyn toimitusketjuun. Yhtiö korostaa rakenteellisten ratkaisujen tarvetta, kun tekoälypohjaisista koodausagenteista tulee standardi.
Lähde: Wired AI —
Alkuperäinen
