针对AI基础设施的隐蔽黑客工具潜伏在受害者盲区
网络安全公司CrowdStrike发现一种新型蠕虫,专门攻击AI软件供应链,窃取凭证、破坏系统,并利用与合法AI编码工具相似的行为躲避检测,标志着新兴攻击类别的出现。
随着AI工具激增并在全球软件开发中根深蒂固,网络安全公司CrowdStrike的新研究表明,攻击者正积极瞄准AI工具链,以窃取访问凭证、深入目标环境、窃取敏感数据,甚至破坏目标文件和系统——同时寻找新方法掩盖踪迹。
研究人员在调查AI软件供应链攻击时发现了一种野外蠕虫。
CrowdStrike负责反对手工作的高级副总裁Adam Meyers表示,该公司尚未将该活动归因于特定行为者,但它符合TeamPCP(CrowdStrike追踪为“Altered Spider”)和朝鲜团体等攻击者针对AI软件供应链的更大演变。
Meyers告诉《连线》:“这是我们看到的表明这是一个新兴攻击类别的活动之一。随着AI编码智能体成为开发标准,供应链威胁正在演变为利用这些信任关系。我们第一次体验到AI和AI工具链在更广泛技术生态系统中发挥了多大作用。
”CrowdStrike识别的蠕虫分阶段工作:首先进行侦察以评估目标环境,然后寻找访问令牌和其他敏感数据,如加密密钥和服务器访问凭证,这些数据可以传递给攻击者。
随着恶意软件获得权限,它会进一步解压并继续抓取凭证,特别是能访问关键软件包管理服务器和拉取请求等开发功能的npm令牌。恶意软件侵入系统越深,能抓取的敏感数据就越多。
此时,恶意软件还可以部署其破坏能力,或Meyers所称的“死亡开关”,以销毁文件或阻止对受影响基础设施的合法访问。关键发现是,该蠕虫的大部分恶意活动发生在本质上的盲区,因为其许多行为模仿了合法操作。
Meyers说:“这就像大海捞针,但这是针堆中的针。它看起来很像许多自动化组织用来构建代码的方式,因此极难检测。”Meyers还补充说,在这些AI软件开发管道中,收集安全扫描仪和分析工具传统上用于检测潜在可疑活动的数据点变得更加困难。
“由于合法AI编码系统的运行方式与该蠕虫相同,因此很难从可用的遥测数据中辨别什么是合法、什么是非法。”
为了更阴险地隐藏于众目睽睽之下,该蠕虫的作者加入了时间延迟,各种功能将在基础工作完成后数小时甚至数天执行,使防御者更难建立某些事件导致特定结果的因果关系。
Meyers表示,CrowdStrike一直在研究连接更多点的策略,但他强调,随着AI软件开发的爆炸式增长,迫切需要所有参与者合作制定结构性解决方案。
“这是一个有限的检测面,因为只有这么多活动实际上会产生任何类型的遥测信号供我们查看,”Meyers说,“因此,确定合法与非法行为变得极其繁重。”
本文为机器翻译辅以 AI 润色,仅供参考。原始事实以原文为准。