XRUST.ru » Новости » Программисты Socket обнаружили червя npm поражающего ПО на основе ИИ
Новости / Программирование

Программисты Socket обнаружили червя npm поражающего ПО на основе ИИ

25 февраля 2026, 06:28 1 365 0 0

Исследователи Socket обнаружили активную кампанию атак и назвали ее SANDWORM_MODE, по аналогии с параметрами переменных среды «SANDWORM_*», встроенными в логику управления выполнением вредоносного ПО.

По меньшей мере 19 пакетов, содержащих опечатки и сквотты, были опубликованы под различными псевдонимами, выдавая себя за популярные утилиты для разработчиков и инструменты, связанные с ИИ, пишет xrust. После установки эти пакеты начинают работать, собирая секреты из локальных сред и систем CI, а затем использует украденные токены для модификации других репозиториев.

Во вредоносной программе реализован «выключатель» в стиле Шаи-Хулуда, который по умолчанию остается в выключенном состоянии, чтобы инициировать очистку домашнего каталога при обнаружении вредоносного ПО. Исследователи назвали эту кампанию «реальной и высокорискованной» угрозой, посоветовав специалистам по кибербезопасности рассматривать эти пакеты как активные риски компрометации.

Опечатка в слове takeover

Кампания начинается с тайпосквоттинга, когда злоумышленники публикуют пакеты с названиями, почти идентичными легитимным, рассчитывая на опечатку разработчика или на то, что искусственный интеллект не определит неверные зависимости.

Уязвимость, связанная с использованием опечаток, нацелена на несколько популярных утилит для разработчиков в экосистеме Node.js, криптографические инструменты и, что, пожалуй, наиболее примечательно, инструменты для программирования ИИ, которые быстро набирают популярность:

- три пакета имитируют Claude Code;

- один нацелен на OpenClaw , вирусного агента ИИ, который недавно преодолел отметку в 210 тысяч звезд на GitHub.

После установки и запуска пакета вредоносная программа ищет конфиденциальные учетные данные, включая токены npm и GitHub, секреты окружения и облачные ключи. Затем эти учетные данные используются для распространения вредоносных изменений в другие репозитории и внедрения новых зависимостей или рабочих процессов, расширяя цепочку заражения.

Кроме того, в рамках кампании используется модифицированный GitHub Action, который потенциально может усилить атаку внутри конвейеров CI, извлекая секреты во время сборки и обеспечивая дальнейшее распространение.

Заражение интерфейса разработчика ИИ

Эта кампания была специально отмечена за прямую атаку на системы автоматического программирования на основе искусственного интеллекта. Вредоносное ПО развертывает вредоносный сервер Model Context Protocol (MCP) и внедряет его в конфигурации популярных инструментов ИИ, внедряясь в среду работы системы в качестве доверенного компонента.

После достижения этой цели методы внедрения подсказок могут обманом заставить ИИ получить доступ к конфиденциальным локальным данным, таким как ключи SSH или учетные данные облачных сервисов, и передать их злоумышленнику без ведома пользователя.

Xrust: Программисты Socket обнаружили червя npm поражающего ПО на основе ИИ

программисты, исследователи, Socket, обнаружить, червь npm, поражать ПО, искусственный интеллект, SANDWORM_MODE, опечатки и сквотты, Опечатка в слове takeover, Claude Code, GitHub, Заражение интерфейса разработчика ИИ

Поделится
0 0

Комментарии


Disney ждала миллиард, но что-то пошло не так: новая «Моана» стартовала слабее ожиданий
Новый игровой ремейк «Моаны» стартовал в мировом прокате заметно слабее прогнозов Disney и вызвал оживлённые споры в соцсетях. Зрители разделились: одни называют фильм зрелищным приключением, другие считают его повторением оригинала без новых идей. Первые дни после премьеры показали, что новая «Моана» вызвала не восторг, а оживлённые споры, сетует xrust. На зарубежных площадках зрители обсуждают качество CGI, музыкальные номера и то, насколько бережно авторы обошлись с оригинальной историей. Одни называют фильм зрелищным семейным приключением, другие уверены, что ремейк не предлагает ничего нового и лишь повторяет анимационную классику Disney. Подобная реакция стала типичной для игровых ремейков последних лет. Публика сравнивает такие проекты с оригиналом буквально по каждому эпизоду, и обсуждение часто сводится не к достоинствам фильма, а к поиску отличий и недостатков. Голливуд всё чаще сталкивается с усталостью от франшиз — зрители устают от бесконечных перезапусков и адаптаций
1 512 6
65