XRUST.ru » Новости » Программисты Socket обнаружили червя npm поражающего ПО на основе ИИ
Новости / Программирование

Программисты Socket обнаружили червя npm поражающего ПО на основе ИИ

25 февраля 2026, 06:28 798 0 0

Исследователи Socket обнаружили активную кампанию атак и назвали ее SANDWORM_MODE, по аналогии с параметрами переменных среды «SANDWORM_*», встроенными в логику управления выполнением вредоносного ПО.

По меньшей мере 19 пакетов, содержащих опечатки и сквотты, были опубликованы под различными псевдонимами, выдавая себя за популярные утилиты для разработчиков и инструменты, связанные с ИИ, пишет xrust. После установки эти пакеты начинают работать, собирая секреты из локальных сред и систем CI, а затем использует украденные токены для модификации других репозиториев.

Во вредоносной программе реализован «выключатель» в стиле Шаи-Хулуда, который по умолчанию остается в выключенном состоянии, чтобы инициировать очистку домашнего каталога при обнаружении вредоносного ПО. Исследователи назвали эту кампанию «реальной и высокорискованной» угрозой, посоветовав специалистам по кибербезопасности рассматривать эти пакеты как активные риски компрометации.

Опечатка в слове takeover

Кампания начинается с тайпосквоттинга, когда злоумышленники публикуют пакеты с названиями, почти идентичными легитимным, рассчитывая на опечатку разработчика или на то, что искусственный интеллект не определит неверные зависимости.

Уязвимость, связанная с использованием опечаток, нацелена на несколько популярных утилит для разработчиков в экосистеме Node.js, криптографические инструменты и, что, пожалуй, наиболее примечательно, инструменты для программирования ИИ, которые быстро набирают популярность:

- три пакета имитируют Claude Code;

- один нацелен на OpenClaw , вирусного агента ИИ, который недавно преодолел отметку в 210 тысяч звезд на GitHub.

После установки и запуска пакета вредоносная программа ищет конфиденциальные учетные данные, включая токены npm и GitHub, секреты окружения и облачные ключи. Затем эти учетные данные используются для распространения вредоносных изменений в другие репозитории и внедрения новых зависимостей или рабочих процессов, расширяя цепочку заражения.

Кроме того, в рамках кампании используется модифицированный GitHub Action, который потенциально может усилить атаку внутри конвейеров CI, извлекая секреты во время сборки и обеспечивая дальнейшее распространение.

Заражение интерфейса разработчика ИИ

Эта кампания была специально отмечена за прямую атаку на системы автоматического программирования на основе искусственного интеллекта. Вредоносное ПО развертывает вредоносный сервер Model Context Protocol (MCP) и внедряет его в конфигурации популярных инструментов ИИ, внедряясь в среду работы системы в качестве доверенного компонента.

После достижения этой цели методы внедрения подсказок могут обманом заставить ИИ получить доступ к конфиденциальным локальным данным, таким как ключи SSH или учетные данные облачных сервисов, и передать их злоумышленнику без ведома пользователя.

Xrust: Программисты Socket обнаружили червя npm поражающего ПО на основе ИИ

программисты, исследователи, Socket, обнаружить, червь npm, поражать ПО, искусственный интеллект, SANDWORM_MODE, опечатки и сквотты, Опечатка в слове takeover, Claude Code, GitHub, Заражение интерфейса разработчика ИИ

Поделится
0 0

Комментарии


Простой весенний образ: тренч от Alex Jones и джинсы цвета индиго — удобно и стильно
Чтобы выглядеть невероятно стильно, не обязательно создавать сложные образы. И клетчатый тренч и джинсы цвета индиго от Алекса Джонса — яркий тому пример. Весна — время, когда многие надевают свои лучшие тренчи, чтобы придать элегантности повседневному образу, а структура этого стиля идеально сочетается с джинсами. Джинсы темных оттенков остаются трендом 2026 года, став популярными в прошлом году, и ведущая программы The One Show Алекс включила в свой образ темно-синие джинсы прямого кроя для поездки в Южный Уэльс. Рассказывая о визите в Instagram, она сообщила, что снимала там «важный и трогательный документальный фильм» и ей пришлось терпеть «дождь и град». Многие поклонники уже с восторгом обсуждают фильм в комментариях, а её многослойный образ идеально подходил для этого времени года. Она надела джинсы с подходящим темно-синим джемпером, заправленным в них, и это создало цельный, минималистичный и элегантный базовый образ. Поскольку ее светло-бежевый тренч Zara уже сам по себе
273 1