2026 թվականի սեպտեմբերի 16-ին անվտանգության մասնագետները բացահայտել են բարդ հարձակում ծրագրային ապահովման (SaaS) մատակարարող ընկերության վրա: Հարձակվողները վերահսկողությունը վերցրել են AI-օգնականի նստաշրջանի վրա, ինչը թույլ է տվել շրջանցել ավանդական ստուգումները և մուտք ստանալ ներքին պահոցներ: Rescana-ի տվյալներով՝ միջադեպը ընդգծում է ոչ մարդկային ինքնության (NHI) կառավարման բացերը, քանի որ AI-գործակալը ուներ չափազանց մեծ արտոնություններ:
Հարձակվողները օգտագործել են AI-ի հնարավորությունները՝ տեղադրելու վնասակար PyPI փաթեթ, որը տարածել է «Շայ-Հուլուդ» որդը մոտ 100 ներքին պահոցներում: Որդը չի պահանջել արտոնությունների բարձրացում, քանի որ օգտագործել է AI-գործակալի արդեն իսկ առկա լայն հասանելիությունը:
Հետևողականություն և տվյալների արտահոսք
Որդը ապահովել է իր գործունեությունը՝ ներդնելով վնասակար հրահանգներ Claude Code-ի և Visual Studio Code-ի կազմաձևման թղթապանակներում: Սա թույլ է տվել վարակել նոր պահոցներ յուրաքանչյուր անգամ, երբ ծրագրավորողը բացել է նախագիծը: Որդը հավաքել է API բանալիներ, OAuth նշաններ և սկզբնաղբյուր կոդ, որոնք ուղարկվել են հրամանատարական և վերահսկողական սերվեր (C2): The Hacker News-ը և IT-Learn.io-ն հաստատում են, որ հարձակումը հնարավոր է դարձել AI-գործակալի անոմալ վարքագծի մշտադիտարկման բացակայության պատճառով:
Պաշտպանական միջոցառումներ
Կազմակերպություններին խորհուրդ է տրվում AI-գործակալների նստաշրջանները դիտարկել որպես բարձր արտոնություններ ունեցող ինքնություններ: Անհրաժեշտ է ստուգել .claude/ և .vscode/ թղթապանակները չարտոնված փոփոխությունների համար, թարմացնել հավատարմագրերը և սահմանափակել AI-գործակալների հասանելիությունը նվազագույն անհրաժեշտ մակարդակի:
Դիտարկելու հարցեր
Ինչպե՞ս կարող են կազմակերպությունները հայտնաբերել վնասակար հրահանգները VS Code-ում կամ Claude-ի կարգավորումներում
Կազմակերպությունները պետք է պարբերաբար ստուգեն .claude/ և .vscode/ թղթապանակները՝ փնտրելով չարտոնված մուտքեր, ինչպիսիք են ‘SessionStart’-ը settings.json-ում կամ ‘runOn’: ‘folderOpen’ հրահանգները tasks.json-ում
Ի՞նչն է դեռ անորոշ։ Դեռևս պարզ չէ, թե արդյոք կան ավտոմատացված գործիքներ, որոնք կարող են մասշտաբային ձևով հայտնաբերել այս նշանները
Ինչո՞ւ էր AI-գործակալը ունեցել այդքան լայն հասանելիություն պահոցներին
Միջադեպը ցույց է տալիս ոչ մարդկային ինքնության (NHI) կառավարման ընդհանուր թերությունը, որտեղ AI գործիքներին տրվում է մշտական հասանելիություն՝ արտադրողականությունը բարձրացնելու համար՝ հաճախ շրջանցելով հասանելիության սահմանափակումները
Ի՞նչն է դեռ անորոշ։ Տուժած SaaS մատակարարի ներքին քաղաքականությունը հասանելիության կառավարման վերաբերյալ մնում է չբացահայտված
Դիտանկյուններ
Անվտանգության մասնագետների տեսակետը vs SaaS մատակարարի/ինժեներական տեսակետը
Դիտանկյուն
Անվտանգության մասնագետների տեսակետը
Անվտանգության վերլուծաբանները այս միջադեպը համարում են «AI-առաջին» մշակման մոդելի համար նախազգուշացում: AI-գործակալներին առանց պատշաճ վերահսկողության վստահելի և արտոնյալ միավորներ դիտարկելով՝ ընկերությունները ստեղծել են նոր, խոցելի հարձակման մակերես
SaaS մատակարարի/ինժեներական տեսակետը
Ինժեներական թիմերը հաճախ առաջնահերթություն են տալիս մշակման արագությանը, ինչը բացատրում է լայն հասանելիությամբ գործակալների տարածվածությունը: Այս միջադեպը ստիպում է ընկերություններին ներդնել ավելի խիստ, թեկուզ դանդաղ, հաստատման վրա հիմնված աշխատանքային գործընթացներ
Ծնողները հաճախ վերածվում են «օպերացիոն մենեջերների», ինչը ընտանեկան հանգիստը դարձնում է հոգնեցուցիչ. իմացեք, թե ինչպես խուսափել պլանավորման ծուղակից ու հանգստանալ։
Southwestern Electric Power Co.-ն Տեխասի էներգետիկ հիմնադրամի 200 մլն դոլարի դրամաշնորհով Լոնգվյուում փոխարինում է հին էլեկտրասյուները՝ բարելավելով ցանցի կայունությունը։
Microsoft-ի և OpenAI-ի ներքին փաստաթղթերը բացահայտում են «մահացու շղթայի» ռիսկը, որտեղ ԱԲ-ն ոչնչացնում է լրատվական կայքերի երթևեկությունը՝ սպառնալով համացանցին։