XRUST.ru » Новости » Программисты Socket обнаружили червя npm поражающего ПО на основе ИИ
Новости / Программирование

Программисты Socket обнаружили червя npm поражающего ПО на основе ИИ

Сегодня, 06:28 105 0 0

Исследователи Socket обнаружили активную кампанию атак и назвали ее SANDWORM_MODE, по аналогии с параметрами переменных среды «SANDWORM_*», встроенными в логику управления выполнением вредоносного ПО.

По меньшей мере 19 пакетов, содержащих опечатки и сквотты, были опубликованы под различными псевдонимами, выдавая себя за популярные утилиты для разработчиков и инструменты, связанные с ИИ, пишет xrust. После установки эти пакеты начинают работать, собирая секреты из локальных сред и систем CI, а затем использует украденные токены для модификации других репозиториев.

Во вредоносной программе реализован «выключатель» в стиле Шаи-Хулуда, который по умолчанию остается в выключенном состоянии, чтобы инициировать очистку домашнего каталога при обнаружении вредоносного ПО. Исследователи назвали эту кампанию «реальной и высокорискованной» угрозой, посоветовав специалистам по кибербезопасности рассматривать эти пакеты как активные риски компрометации.

Опечатка в слове takeover

Кампания начинается с тайпосквоттинга, когда злоумышленники публикуют пакеты с названиями, почти идентичными легитимным, рассчитывая на опечатку разработчика или на то, что искусственный интеллект не определит неверные зависимости.

Уязвимость, связанная с использованием опечаток, нацелена на несколько популярных утилит для разработчиков в экосистеме Node.js, криптографические инструменты и, что, пожалуй, наиболее примечательно, инструменты для программирования ИИ, которые быстро набирают популярность:

- три пакета имитируют Claude Code;

- один нацелен на OpenClaw , вирусного агента ИИ, который недавно преодолел отметку в 210 тысяч звезд на GitHub.

После установки и запуска пакета вредоносная программа ищет конфиденциальные учетные данные, включая токены npm и GitHub, секреты окружения и облачные ключи. Затем эти учетные данные используются для распространения вредоносных изменений в другие репозитории и внедрения новых зависимостей или рабочих процессов, расширяя цепочку заражения.

Кроме того, в рамках кампании используется модифицированный GitHub Action, который потенциально может усилить атаку внутри конвейеров CI, извлекая секреты во время сборки и обеспечивая дальнейшее распространение.

Заражение интерфейса разработчика ИИ

Эта кампания была специально отмечена за прямую атаку на системы автоматического программирования на основе искусственного интеллекта. Вредоносное ПО развертывает вредоносный сервер Model Context Protocol (MCP) и внедряет его в конфигурации популярных инструментов ИИ, внедряясь в среду работы системы в качестве доверенного компонента.

После достижения этой цели методы внедрения подсказок могут обманом заставить ИИ получить доступ к конфиденциальным локальным данным, таким как ключи SSH или учетные данные облачных сервисов, и передать их злоумышленнику без ведома пользователя.

Xrust: Программисты Socket обнаружили червя npm поражающего ПО на основе ИИ

программисты, исследователи, Socket, обнаружить, червь npm, поражать ПО, искусственный интеллект, SANDWORM_MODE, опечатки и сквотты, Опечатка в слове takeover, Claude Code, GitHub, Заражение интерфейса разработчика ИИ

Поделится
0 0

Комментарии


Брат короля Карла, Эндрю, покидает свой дом в Виндзоре после разоблачений, связанных с Эпштейном
Эндрю Маунтбаттен-Виндзор, младший брат короля Карла, покинул свой особняк в королевской резиденции в Виндзоре, подтвердил в среду источник в королевской семье, после новых компрометирующих разоблачений о его связях с сексуальным преступником Джеффри Эпштейном. Его уход из Роял-Лодж, где он жил десятилетиями, знаменует собой новый минимум для бывшего принца после многолетнего пристального внимания к его связям с Эпштейном — скандалу, который бросил тень на британскую королевскую семью. Как сообщила газета Sun, 65-летний Маунтбаттен-Виндзор надеялся остаться в георгианском особняке с 30 комнатами подольше, но в понедельник он переехал под покровом темноты и был доставлен в коттедж в Сандрингеме, королевском имении в Норфолке, на востоке Англии. Больше никаких конных прогулок в Виндзоре! Член королевской семьи, которого в последние дни видели верхом на лошади в Виндзоре, к западу от Лондона, всегда отрицал какие-либо правонарушения в связи с Эпштейном. Однако в свете последних
1 596 3