Червь Shai-Hulud взломал ИИ-помощника для заражения цепочек поставок ПО

Популярные

A desk with a keyboard, notebook containing code and flowcharts, and computer monitor

Быстрое чтение

  • Злоумышленники взломали сессию ИИ-помощника для внедрения червя Shai-Hulud.
  • Червь заразил 100 внутренних репозиториев через внедрение вредоносных скриптов в конфигурации.
  • Повышение привилегий не потребовалось из-за изначально широких прав доступа ИИ-агента.
  • Учетные данные и исходный код были похищены и отправлены на C2-сервер, замаскированный под OpenTelemetry.
  • Организациям рекомендовано ограничить права ИИ-агентов и внедрить поведенческий мониторинг.

Взлом сессии и латеральное движение

16 сентября 2026 года стало известно о масштабной атаке на цепочку поставок, нацеленной на крупного SaaS-провайдера. Злоумышленники успешно перехватили сессионные учетные данные ИИ-помощника, что позволило им обойти традиционные методы аутентификации и получить широкий доступ к внутренним репозиториям кода. Согласно отчету Rescana, инцидент обнажил критические уязвимости в управлении нечеловеческими идентификаторами (NHI), так как ИИ-агент обладал чрезмерными правами доступа и не подвергался поведенческому мониторингу.

Получив контроль, злоумышленники использовали ИИ для рекомендации и установки вредоносного PyPI-пакета. Этот пакет стал вектором распространения червя Shai-Hulud, который заразил около 100 внутренних репозиториев. Атака не требовала повышения привилегий, так как червь использовал уже существующие широкие права ИИ-агента для перемещения внутри сети.

Персистенция и кража данных

Червь Shai-Hulud закрепился в системе, внедрив вредоносные скрипты в конфигурационные файлы Claude Code и Visual Studio Code. Это обеспечивало автоматическое выполнение вредоносного кода при каждом открытии проекта. Согласно данным The Hacker News и IT-Learn.io, червь сканировал окружение на предмет секретов, API-ключей и токенов OAuth, передавая их на C2-сервер, замаскированный под конечную точку OpenTelemetry.

Меры противодействия

Организациям рекомендуется относиться к сессиям ИИ-агентов как к привилегированным учетным записям. Основные рекомендации включают проверку папок .claude/ и .vscode/ на наличие подозрительных записей, регулярную ротацию учетных данных и внедрение строгих политик доступа (least-privilege). Мониторинг аномальной активности агентов, такой как массовые автоматизированные изменения в репозиториях, является необходимым условием для предотвращения подобных атак в будущем.

|
Редакционный вклад:Редакция Azat TV
|
Издатель:Azat TV

Самые последние