Stealthy Hacker Tool Targeting AI Infrastructure Hides in Victims' Blind Spots
CrowdStrike
CrowdStrike researchers discovered a worm attacking the AI software supply chain. The malware steals credentials, gains access to systems, and destroys files, masquerading as legitimate AI agent activities, making detection extremely difficult.
Компания CrowdStrike обнаружила сетевого червя, который атакует цепочку поставок AI-программного обеспечения. Злоумышленники используют его для кражи токенов доступа, криптографических ключей и учётных данных серверов, а также для уничтожения файлов и блокировки доступа к скомпрометированной инфраструктуре. Червь работает в несколько этапов: сначала проводит разведку, затем ищет чувствительные данные, включая токены npm, дающие доступ к серверам управления пакетами. После получения привилегий он развёртывает «выключатель смерти» для уничтожения данных. Главная сложность обнаружения — активность червя практически неотличима от легитимных действий AI-агентов по разработке кода, а телеметрия перегружена из-за совпадения паттернов. Кроме того, встроенные задержки исполнения (от часов до суток) затрудняют установление причинно-следственных связей. CrowdStrike не связывает червя с конкретной группой, но отмечает, что он вписывается в эволюцию атак на AI-инфраструктуру со стороны таких групп, как TeamPCP (Altered Spider) и северокорейских хакеров.
Bron: Wired AI —
origineel
