Кіберфахівці з компанії CrowdStrike виявили новий тип шкідливого програмного забезпечення — черв’яка, який атакує ланцюжок постачання програмного забезпечення для штучного інтелекту (ШІ). Зловмисники використовують цей інструмент для викрадення облікових даних, розширення доступу до систем, викрадення конфіденційної інформації та навіть знищення файлів і систем, при цьому маскуючи свої дії під легітимні операції.
Дослідники CrowdStrike натрапили на черв’яка під час розслідування атак на ланцюжок постачання ШІ-програмного забезпечення. Адам Майєрс, старший віцепрезидент CrowdStrike з протидії супротивникам, зазначив, що наразі не встановлено конкретного виконавця цих атак, але поведінка шкідника відповідає тенденціям, які спостерігаються у діяльності таких груп, як TeamPCP (Altered Spider) та північнокорейських хакерів.
"Це одна з кампаній, що демонструє появу нового класу атак," — сказав Майєрс. — "Оскільки агенти кодування на базі ШІ стають стандартом розробки, загрози ланцюжка постачання еволюціонують, щоб використовувати ці довірчі відносини. Вперше ми бачимо, наскільки ШІ та інструменти ШІ інтегровані у ширший технологічний екосистем."
Черв’як діє поетапно: спочатку він проводить розвідку середовища, потім шукає токени доступу, криптографічні ключі та облікові дані серверів, які передає зловмисникам. Зі зростанням привілеїв шкідник розпаковується далі, захоплюючи особливо токени npm, що відкривають доступ до серверів управління пакетами та інших можливостей розробки, наприклад, pull request.
Чим глибше черв’як проникає в систему, тим більше конфіденційних даних він може викрасти. На цьому етапі він також може активувати так званий "вимикач смерті" для знищення файлів або блокування легітимного доступу до інфраструктури.
Ключова особливість черв’яка — більшість його дій відбуваються у «сліпих зонах», оскільки його поведінка імітує легітимні операції. "Це як голка у копиці голок," — пояснює Майєрс. — "Він дуже схожий на автоматизацію, яку організації використовують для створення коду, тому його дуже складно виявити."
За словами Майєрса, у конвеєрах розробки ШІ складніше збирати дані, які традиційні системи безпеки використовують для виявлення підозрілої активності. "Існує велике перекриття телеметрії, бо легітимні системи кодування ШІ працюють так само, як цей черв’як, тому важко розрізнити, що є легітимним, а що — ні," — додає він.
Щоб ще більше сховатися, автори черв’яка вбудували затримки у виконанні різних функцій — іноді на кілька годин або днів після початкового проникнення, що ускладнює встановлення причинно-наслідкових зв’язків між подіями.
CrowdStrike працює над стратегіями для кращого виявлення таких загроз, але Майєрс наголошує на необхідності співпраці усіх учасників індустрії для розробки структурних рішень. "Поверхня виявлення обмежена, бо лише частина активності генерує телеметричні сигнали, які ми можемо аналізувати, тому дуже складно визначити, що є легітимною поведінкою, а що — ні," — підсумував він.

