безопасность 1 мин

Новый червь прячется в слепых зонах AI-инфраструктуры, маскируясь под легитимные действия

CrowdStrike обнаружила червя, атакующего AI-инструменты разработки: крадёт токены доступа, ключи и учётные данные, может уничтожать файлы. Главная проблема — его активность неотличима от работы легитимных AI-инструментов, что делает обнаружение почти невозможным.

AI-инструменты становятся стандартом разработки, но их инфраструктура создаёт принципиально новые слепые зоны для безопасности. Традиционные методы детектирования не работают, когда вредонос маскируется под легитимную автоматизацию — и это только начало нового класса угроз.

Вредонос, невидимый в AI-конвейере

CrowdStrike выявила в реальных условиях червя, атакующего цепочку разработки ПО с использованием AI-инструментов. Вредонос работает поэтапно: сначала разведка окружения, затем кража токенов доступа, криптографических ключей и учётных данных серверов. По мере получения привилегий червь распаковывается дальше, выгребая npm-токены — ключи к серверам управления пакетами и возможностям разработки вроде pull requests.

Чем глубже проникновение, тем чувствительнее данные. На финальной стадии активируется «переключатель смерти» — уничтожение файлов или блокировка доступа к скомпрометированной инфраструктуре.

Иголка в стоге игл

Ключевая находка: основная активность червя происходит в слепых зонах, потому что его поведение имитирует легитимные действия. «Это иголка в стоге игл, только стог тоже из игл», — говорит Адам Мейерс, вице-президент CrowdStrike. Вредонос выглядит как автоматизация, которую организации используют для сборки кода.

В AI-конвейерах разработки сложнее собрать данные, по которым сканеры традиционно детектируют подозрительную активность. Телеметрия легитимных AI-инструментов и червя перекрывается настолько, что различить их практически невозможно.

Временны́е задержки как оружие

Авторы червя встроили временны́е задержки: отдельные функции выполняются через часы или дни после закладки фундамента. Это ещё больше затрудняет установление причинно-следственных связей.

CrowdStrike пока не атрибутировала атаку конкретной группе, но активность вписывается в эволюцию методов таких акторов, как TeamPCP и северокорейские группировки, нацеленные на AI-цепочки поставок. Компания подчеркивает: с взрывным ростом AI-разработки нужны структурные решения на уровне индустрии, потому что поверхность обнаружения ограничена — далеко не вся активность генерирует телеметрию.

Ключевые выводы

  • Вредонос атакует AI-инструменты разработки, крадя токены, ключи и учётные данные, с возможностью уничтожения инфраструктуры
  • Основная активность червя происходит в слепых зонах — его поведение неотличимо от легитимных AI-инструментов разработки
  • Временны́е задержки между этапами атаки (часы-дни) размывают причинно-следственные связи для защитников
  • Телеметрия легитимных AI-инструментов и вредоноса перекрывается, делая традиционные методы детектирования неэффективными
  • Это первая волна нового класса атак на AI-цепочки поставок — проблема будет усугубляться с ростом AI-разработки

Автор: Елена Верещагина · Источник: wired.com

Мнение редакции

Это тревожный звонок для всех, кто верит, что AI-инструменты безопасны по умолчанию. Суть проблемы не в том, что нашли очередной вредонос, а в том, что **сама природа AI-конвейеров разработки создаёт слепые зоны**, где традиционная безопасность бессильна. Когда твой AI-помощник и хакерский червь генерируют одинаковую телеметрию, как их различить?

Особенно неприятна отложенная активация — закладка срабатывает через дни, размывая следы. CrowdStrike честно признаёт: решения пока нет, нужна индустриальная кооперация. Это редкая ситуация, когда технология развивается быстрее, чем наша способность её защищать. Если пользуетесь AI-инструментами в CI/CD — стоит пересмотреть аудит токенов и управление доступом. Но главное: не факт, что это поможет.

Ещё по теме

Комментарии