Скрытный хакерский инструмент, нацеленный на AI-инфраструктуру, прячется в слепых зонах жертв
CrowdStrike
Исследователи CrowdStrike обнаружили червя, атакующего цепочку поставок AI-программного обеспечения. Вредоносное ПО крадёт учётные данные, получает доступ к системам и уничтожает файлы, маскируясь под легитимные действия AI-агентов, что делает его обнаружение крайне сложным.
Компания CrowdStrike обнаружила сетевого червя, который атакует цепочку поставок AI-программного обеспечения. Злоумышленники используют его для кражи токенов доступа, криптографических ключей и учётных данных серверов, а также для уничтожения файлов и блокировки доступа к скомпрометированной инфраструктуре. Червь работает в несколько этапов: сначала проводит разведку, затем ищет чувствительные
Показать ещё ↓
- Сокращения
- npm = Node Package Manager — менеджер пакетов Node.js
Источник: Wired AI —
оригинал
