Безопасность ИИ 🇺🇸 21.07.2026 20:02

Угроза ИИ-инфраструктуре: новый червь атакует цепочки поставок ПО

CrowdStrikeCrowdStrike
Компания CrowdStrike обнаружила червя, нацеленного на инфраструктуру ИИ, который крадёт учётные данные и может уничтожать файлы. Вредоносная активность маскируется под легитимные действия, что затрудняет обнаружение.
Исследователи CrowdStrike нашли в дикой природе червя, атакующего цепочки поставок ПО, связанные с ИИ. Вредоносная программа сначала проводит разведку, затем ищет токены доступа и учётные данные (включая npm-токены) для кражи. По мере повышения привилегий червь может активировать «аварийный выключатель» для уничтожения файлов или блокировки доступа к системам. Ключевая особенность — его действия почти неотличимы от легитимных автоматизированных процессов разработки, что создаёт слепые зоны для систем безопасности. Атакующие также встроили временные задержки в несколько часов или дней, чтобы затруднить выявление причинно-следственных связей. CrowdStrike пока не связала атаку с конкретной группировкой, но отмечает, что подобные угрозы становятся новым классом атак по мере распространения ИИ-агентов в разработке.
Источник: Wired AI — оригинал

Наши прошлые публикации по теме

Есть свежие новости