Un ver caché ciblant les infrastructures d'IA se dissimule dans les angles morts des victimes
CrowdStrike
Des chercheurs de CrowdStrike ont découvert un ver qui cible les chaînes d'approvisionnement logicielles d'IA, volant des identifiants et détruisant des données tout en imitant des actions légitimes. Le logiciel malveillant exploite les angles morts dans les pipelines de développement d'IA, rendant la détection extrêmement difficile en raison du chevauchement de télémétrie.
La société de cybersécurité CrowdStrike a identifié un ver ciblant activement les infrastructures d'IA lors d'une enquête sur des attaques de la chaîne d'approvisionnement des logiciels d'IA. Le malware opère par phases, commençant par la reconnaissance, puis le vol de jetons d'accès, de clés cryptographiques et de jetons npm pour obtenir un accès plus profond. Il peut finalement déployer un 'interrupteur de mort' pour détruire des fichiers ou bloquer l'accès légitime. L'activité du ver imite étroitement l'automatisation légitime utilisée dans le développement de code, créant un défi de détection comparable à 'chercher une aiguille dans une botte d'aiguilles'. Les attaquants intègrent des délais de plusieurs heures ou jours pour échapper davantage à la détection. CrowdStrike n'a pas attribué cette activité à un acteur spécifique, mais note qu'elle s'inscrit dans des tendances plus larges observées avec des groupes comme TeamPCP et des acteurs nord-coréens ciblant la chaîne d'approvisionnement de l'IA. L'entreprise souligne la nécessité de solutions structurelles alors que les agents de codage IA deviennent la norme.
Source: Wired AI —
original
