AI Altyapısını Hedef Alan Gizli Solucan, Kurbanların Kör Noktalarında Saklanıyor
CrowdStrike
CrowdStrike araştırmacıları, yapay zeka yazılım tedarik zincirlerini hedef alan, kimlik bilgilerini çalan ve meşru eylemleri taklit ederek verileri yok eden bir solucan keşfetti. Kötü amaçlı yazılım, yapay zeka geliştirme hatlarındaki kör noktalardan yararlanıyor ve telemetri örtüşmesi nedeniyle tespit edilmesi son derece zor.
Siber güvenlik firması CrowdStrike, yapay zeka yazılım tedarik zinciri saldırılarına yönelik bir soruşturma sırasında, yapay zeka altyapısını aktif olarak hedef alan bir solucan tespit etti. Kötü amaçlı yazılım, keşifle başlayıp ardından erişim token'larını, kriptografik anahtarları ve npm token'larını çalarak daha derin erişim sağlamak üzere aşamalı olarak çalışıyor. Son aşamada, dosyaları yok etmek veya meşru erişimi engellemek için bir 'ölüm anahtarı' (death switch) devreye sokabiliyor. Solucanın etkinliği, kod geliştirmede kullanılan meşru otomasyonu neredeyse birebir taklit ederek 'iğne yığınında iğne' tespit zorluğu yaratıyor. Saldırganlar, tespitten kaçınmak için saatler veya günler süren zaman gecikmeleri ekliyor. CrowdStrike, bu etkinliği belirli bir aktöre atfetmemekle birlikte, TeamPCP ve Kuzey Koreli aktörler gibi grupların yapay zeka tedarik zincirini hedef alan daha geniş trendlerle uyumlu olduğunu belirtiyor. Şirket, yapay zeka kodlama ajanlarının standart hale gelmesiyle birlikte yapısal çözümlere duyulan ihtiyacı vurguluyor.
Kaynak: Wired AI —
orijinal
