An toàn AINghiên cứu 🇺🇸 24.07.2026 06:02

Sâu máy tính ẩn nhắm vào hạ tầng AI lợi dụng điểm mù của nạn nhân

CrowdStrikeCrowdStrike
Các nhà nghiên cứu của CrowdStrike phát hiện một loại sâu máy tính nhắm vào chuỗi cung ứng phần mềm AI, đánh cắp thông tin xác thực và phá hủy dữ liệu trong khi giả mạo các hành động hợp pháp. Phần mềm độc hại khai thác điểm mù trong quy trình phát triển AI, khiến việc phát hiện trở nên cực kỳ khó khăn do sự chồng chéo dữ liệu đo từ xa.
Công ty an ninh mạng CrowdStrike đã xác định một loại sâu đang tích cực nhắm vào cơ sở hạ tầng AI trong quá trình điều tra các cuộc tấn công vào chuỗi cung ứng phần mềm AI. Phần mềm độc hại này hoạt động theo nhiều giai đoạn, bắt đầu bằng trinh sát, sau đó đánh cắp token truy cập, khóa mật mã và token npm để giành quyền truy cập sâu hơn. Cuối cùng, nó có thể triển khai một 'công tắc tử thần' để phá hủy tệp tin hoặc chặn quyền truy cập hợp pháp. Hoạt động của sâu này bắt chước rất giống các quy trình tự động hợp pháp được sử dụng trong phát triển mã nguồn, tạo ra thách thức phát hiện 'cái kim trong đống kim'. Các kẻ tấn công còn thêm vào các độ trễ thời gian hàng giờ hoặc nhiều ngày để né tránh bị phát hiện. CrowdStrike chưa xác định được tác nhân cụ thể nào, nhưng lưu ý rằng hành vi này phù hợp với các xu hướng rộng hơn từ các nhóm như TeamPCP và các tác nhân Triều Tiên nhắm vào chuỗi cung ứng AI. Công ty nhấn mạnh sự cần thiết của các giải pháp cấu trúc khi các tác nhân mã hóa AI trở nên phổ biến.
Nguồn: Wired AI — bản gốc
Bài viết liên quan trước đây ↓
Tin mới