Verborgen worm richt zich op AI-infrastructuur en verbergt zich in blinde vlekken van slachtoffers
CrowdStrike
Onderzoekers van CrowdStrike hebben een worm ontdekt die zich richt op softwareleveringsketens van AI, credentials steelt en gegevens vernietigt terwijl hij legitieme acties nabootst. De malware maakt gebruik van blinde vlekken in AI-ontwikkelingspijplijnen, waardoor detectie extreem moeilijk is vanwege overlappende telemetrie.
Cybersecuritybedrijf CrowdStrike heeft een worm geïdentificeerd die actief AI-infrastructuur aanvalt tijdens een onderzoek naar aanvallen op de AI-softwaretoeleveringsketen. De malware werkt in fasen, beginnend met verkenning, gevolgd door het stelen van toegangstokens, cryptografische sleutels en npm-tokens om diepere toegang te verkrijgen. Uiteindelijk kan het een 'death switch' implementeren om bestanden te vernietigen of legitieme toegang te blokkeren. De activiteit van de worm lijkt sterk op legitieme automatisering die wordt gebruikt bij codeontwikkeling, wat een 'naald in een naaldenhoop'-detectie-uitdaging creëert. Aanvallers voegen tijdsvertragingen van uren of dagen toe om detectie verder te ontwijken. CrowdStrike heeft de activiteit niet toegeschreven aan een specifieke actor, maar merkt op dat het past in bredere trends die worden gezien bij groepen zoals TeamPCP en Noord-Koreaanse actoren die de AI-toeleveringsketen aanvallen. Het bedrijf benadrukt de noodzaak van structurele oplossingen nu AI-codeeragenten standaard worden.
Bron: Wired AI —
origineel
