Ferramenta Furtiva de Hackers Ataca Infraestrutura de IA Escondendo-se nos Pontos Cegos das Vítimas
CrowdStrike
Pesquisadores da CrowdStrike descobriram um worm atacando a cadeia de suprimentos de software de inteligência artificial. O malware rouba credenciais, ganha acesso a sistemas e destrói arquivos, disfarçando-se como atividades legítimas de agentes de IA, o que torna a detecção extremamente difícil.
A CrowdStrike descobriu um worm de rede que ataca a cadeia de suprimentos de software de inteligência artificial (IA). Os invasores o utilizam para roubar tokens de acesso, chaves criptográficas e credenciais de servidores, além de destruir arquivos e bloquear o acesso à infraestrutura comprometida. O worm opera em várias etapas: primeiro realiza o reconhecimento, depois busca dados sensíveis, incluindo tokens npm, que concedem acesso aos servidores de gerenciamento de pacotes. Após obter privilégios, ele implanta um "interruptor de desligamento" para destruir dados. A principal dificuldade de detecção é que a atividade do worm é praticamente indistinguível das ações legítimas de agentes de IA no desenvolvimento de código, e a telemetria fica sobrecarregada devido à sobreposição de padrões. Além disso, os atrasos de execução incorporados (de horas a dias) dificultam o estabelecimento de relações de causa e efeito. A CrowdStrike não associa o worm a um grupo específico, mas observa que ele se encaixa na evolução de ataques à infraestrutura de IA por grupos como TeamPCP (Altered Spider) e hackers norte-coreanos.
Fonte: Wired AI —
original
