AI सुरक्षाशोध 🇺🇸 24.07.2026 06:02

AI बुनियादी ढांचे को निशाना बनाने वाला छिपा वर्म पीड़ितों के ब्लाइंड स्पॉट में छिपता है

CrowdStrikeCrowdStrike
CrowdStrike के शोधकर्ताओं ने एक वर्म की खोज की है जो AI सॉफ्टवेयर सप्लाई चेन को निशाना बनाता है, क्रेडेंशियल्स चुराता है और डेटा नष्ट करता है, साथ ही वैध कार्यों की नकल करता है। यह मैलवेयर AI डेवलपमेंट पाइपलाइनों में ब्लाइंड स्पॉट का फायदा उठाता है, जिससे टेलीमेट्री ओवरलैप के कारण इसका पता लगाना बेहद मुश्किल हो जाता है।
साइबर सुरक्षा कंपनी क्राउडस्ट्राइक ने एआई सॉफ्टवेयर सप्लाई चेन हमलों की जांच के दौरान एक ऐसे कीड़े की पहचान की है जो एआई बुनियादी ढांचे को लक्षित कर रहा है। यह मैलवेयर चरणों में काम करता है, जिसकी शुरुआत टोह लेने से होती है, फिर एक्सेस टोकन, क्रिप्टोग्राफिक कुंजियाँ और एनपीएम टोकन चुराकर गहरी पहुँच प्राप्त करता है। यह अंततः 'डेथ स्विच' तैनात कर सकता है, जो फ़ाइलों को नष्ट कर देता है या वैध पहुँच को अवरुद्ध कर देता है। कीड़े की गतिविधि कोड विकास में उपयोग किए जाने वाले वैध ऑटोमेशन से काफी मिलती-जुलती है, जिससे 'सुई के ढेर में सुई' जैसी चुनौती पैदा होती है। हमलावर पहचान से बचने के लिए घंटों या दिनों की देरी भी करते हैं। क्राउडस्ट्राइक ने इस गतिविधि को किसी विशेष हैकर से नहीं जोड़ा है, लेकिन यह नोट करता है कि यह टीमपीसीपी और उत्तर कोरियाई हैकरों जैसे समूहों द्वारा एआई सप्लाई चेन को लक्षित करने के व्यापक रुझानों के अनुरूप है। कंपनी संरचनात्मक समाधानों की आवश्यकता पर जोर देती है क्योंकि एआई कोडिंग एजेंट मानक बन रहे हैं।
स्रोत: Wired AI — मूल
इस विषय पर हमारी पिछली पोस्ट ↓
ताज़ा समाचार