Tekoälyturvallisuus 🇺🇸 24.07.2026 06:02

Salakäväinen hakkerityökalu kohdistaa iskuja tekoälyinfrastruktuuriin piiloutuen uhrien sokeisiin pisteisiin

CrowdStrikeCrowdStrike
CrowdStrik-en tutkijat löysivät madon, joka hyökkää tekoälyn ohjelmistotoimitusketjuun. Haittaohjelma varastaa tunnistetietoja, saa pääsyn järjestelmiin ja tuhoaa tiedostoja naamioituen laillisiksi tekoälyagenttitoiminnoiksi, mikä tekee havaitsemisesta erittäin vaikeaa.
CrowdStrike on havainnut verkkosalaman, joka hyökkää tekoälyohjelmistojen toimitusketjuun. Hyökkääjät käyttävät sitä varastaakseen käyttöoikeustokeneita, salausavaimia ja palvelinten tunnistetietoja sekä tuhotakseen tiedostoja ja estääkseen pääsyn vaarannettuun infrastruktuuriin. Salamatoimii useassa vaiheessa: ensin se tekee tiedustelua, sitten etsii arkaluonteisia tietoja, mukaan lukien npm-tokenit, jotka antavat pääsyn paketinhallintapalvelimiin. Saatuaan oikeudet se asentaa ”kuolinkytkimen” tuhotakseen tiedot. Suurin havaitsemisvaikeus on, että salaman toiminta on lähes erottamatonta tekoälyagenttien laillisista koodinkehitystoimista, ja telemetria on ylikuormitettu kuvioiden samankaltaisuuden vuoksi. Lisäksi sisäänrakennetut suoritusviiveet (tunneista vuorokausiin) vaikeuttavat syy-seuraussuhteiden määrittämistä. CrowdStrike ei yhdistä salamaa mihinkään tiettyyn ryhmään, mutta toteaa, että se sopii tekoälyinfrastruktuuriin kohdistuvien hyökkäysten kehitykseen, jota toteuttavat muun muassa TeamPCP (Altered Spider) ja pohjoiskorealaiset hakkerit.
Lähde: Wired AI — Alkuperäinen
Aiemmat aiheeseen liittyvät kirjoituksemme ↓
Tuoreet uutiset