看似 AI 代理的正常工作的攻击。新蠕虫在开发人员的 NPM 基础设施中寻找什么

CrowdStrike 专家发现了一种蠕虫病毒,能够破坏受感染开发系统中的文件。

来源:安全实验室新闻频道

看似 AI 代理的正常工作的攻击。新蠕虫在开发人员的 NPM 基础设施中寻找什么

CrowdStrike 专家发现了一种蠕虫病毒,能够破坏受感染开发系统中的文件。

新的恶意软件已经学会隐藏在通常的软件开发流程中,看起来几乎与合法的自动化工具相同。虽然安全系统没有注意到威胁,但该程序会窃取访问密钥,更深入地渗透到基础设施中并可能破坏文件。

CrowdStrike 专家在分析对人工智能系统软件供应链的攻击时发现了恶意 npm 蠕虫。目前尚不清楚谁是这场运动的幕后黑手。然而,这些策略与 TeamPCP 组织(也称为 Altered Spider)以及与朝鲜有关的攻击者实施攻击的总体方向一致。

CrowdStrike 认为此类操作是一种新的威胁。人工智能工具越来越多地参与编写软件代码以及访问存储库、服务器和构建工具。攻击者利用这些组件之间的信任在基础设施中移动而不被发现。

蠕虫分阶段行动。首先,程序检查环境并确定哪些资源可用。然后它开始寻找加密密钥、服务器登录凭据以及其他可以传递给攻击操作者的秘密。

获得额外权限后,恶意软件会解压新模块并继续收集凭据。特别令人感兴趣的是 npm 访问密钥,开发人员可以通过它发布软件包、管理项目以及推送对源代码的更改。

蠕虫对系统的渗透越深,敏感数据面临的风险就越大。在稍后阶段,该程序可以激活破坏机制、删除文件或阻止合法用户访问受感染的基础设施。