隐秘黑客工具瞄准AI基础设施,藏身于受害者盲区
CrowdStrike
CrowdStrike研究人员发现一种蠕虫攻击AI软件供应链。该恶意软件窃取凭证、获取系统访问权限并销毁文件,伪装成合法的AI代理活动,使检测极其困难。
CrowdStrike 发现了一种针对人工智能软件供应链的网络蠕虫。攻击者利用它窃取访问令牌、加密密钥和服务器凭证,同时也会破坏文件并限制对受影响基础设施的访问。该蠕虫分多个阶段运作:首先进行侦察,然后搜索敏感数据,包括能够访问包管理服务器的 npm 令牌。获得权限后,它会部署“终止开关”来销毁数据。检测的主要难点在于,该蠕虫的活动与合法人工智能代码开发代理的行为几乎无法区分,而且由于模式重叠,遥测数据会被淹没。此外,内置的执行延迟(从数小时到数天不等)使得建立因果关联变得困难。CrowdStrike 并未将此蠕虫与特定组织关联,但指出它符合 TeamPCP(Altered Spider)和朝鲜黑客等组织针对人工智能基础设施的攻击演变趋势。
来源: Wired AI —
原文
