返回

文章详情

潜伏在受害者盲点的狡猾黑客工具瞄准AI基础设施

Wired2026年7月21日 16:08

随着AI工具的普及并深深嵌入全球软件开发,网络安全公司Crowdstrike的新研究显示,攻击者积极针对AI工具链以窃取访问凭据,获得对目标环境的更深入访问,外泄敏感数据,甚至摧毁目标文件和系统——同时寻找新的方式掩盖他们的踪迹。研究人员在调查AI软件供应链攻击时发现了一种网络蠕虫。CrowdStrike的对抗敌方工作高级副总裁亚当·迈尔斯表示,该公司尚未将此活动归因于特定的行为者,但这一现象契合了攻击者(如TeamPCP(Crowdstrike将其追踪为“Altered Spider”)和朝鲜黑客组)瞄准AI软件供应链的更大演变的趋势。“这是我们所见的活动之一,显示这一新的攻击类别正在出现,”迈尔斯告诉《连线》。 “随着AI编码代理成为开发标准,供应链威胁正在演变以利用这些信任关系。我们第一次体验到AI和AI工具链如何融入更广泛的科技生态系统。”CrowdStrike识别的蠕虫分阶段工作。首先,它进行侦察以评估目标环境。然后,它寻找访问令牌和其他敏感数据,如加密密钥和服务器访问凭据,这些都是它可以交给攻击者的。随着恶意软件获得权限,它进一步解压自身并继续抓取凭据,特别是“npm”令牌,这些令牌可以访问关键的软件包管理服务器及其他开发能力,如拉取请求。恶意软件深入到系统中,能够抓取的敏感数据越多。在这一点上,恶意软件还可以部署其破坏性能力,或者说是迈尔斯所称的“死亡开关”,以摧毁文件或阻止对受损基础设施的合法访问。关键发现是,蠕虫的大部分恶意活动发生在本质上是盲点的地方,因为它的行为与合法行为极为相似。“这就像在干草堆中找针,除非这是在针堆中找针,”迈尔斯说。 “这看起来与很多机构用来构建代码的自动化非常相似,因此很难检测。”迈尔斯还补充道,在这些AI软件开发管道中,收集安全扫描仪和分析工具通常用于检测潜在可疑活动的数据点更加困难。“有很多遥测重叠,因为合法的AI编码系统和这个蠕虫的操作方式相同,因此在你可以使用的遥测数据中,很难区分出什么是合法的,什么是非法的,”迈尔斯说。为了更加隐蔽地隐藏在明面上,蠕虫的作者包括了一些时间延迟,使得各种功能在打下基础后几小时甚至几天后执行,这使得防御者更难在某些事件与某些结果之间建立因果关系。迈尔斯表示,Crowdstrike一直在努力制定策略去连接更多的点,但他强调,随着AI软件开发的爆炸式增长,所有参与者在结构性解决方案上的合作需求是紧迫的。“这是一个有限的检测表面,因为只有那么多活动实际上会产生任何我们可以观察到的遥测信号,”迈尔斯说,“因此辨别什么是合法的,什么是非法的行为变得极其困难。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡