«Շայ-Հուլուդ» որդը հարձակվել է AI օգնականների վրա՝ վարակելով ծրագրային ապահովման մատակարարման շղթաները

Ամենադիտվածներ

A desk with a keyboard, notebook containing code and flowcharts, and computer monitor

Արագ Ընթերցում

  • Հարձակվողները հափշտակել են AI-օգնականի նստաշրջանը՝ «Շայ-Հուլուդ» որդը տարածելու համար:
  • Որդը վարակել է 100 ներքին պահոցներ՝ կազմաձևման ֆայլերում վնասակար հրահանգներ ներդնելու միջոցով:
  • Արտոնությունների բարձրացում չի պահանջվել, քանի որ AI-գործակալը արդեն ուներ լայն հասանելիություն:
  • Գաղտնի տվյալները արտահոսել են C2 սերվեր, որը քողարկված է եղել որպես OpenTelemetry կետ:
  • Խորհուրդ է տրվում ստուգել AI-գործակալների հասանելիությունը և կիրառել նվազագույն արտոնությունների քաղաքականություն:

Նստաշրջանի հափշտակում և տեղաշարժ

2026 թվականի սեպտեմբերի 16-ին անվտանգության մասնագետները բացահայտել են բարդ հարձակում ծրագրային ապահովման (SaaS) մատակարարող ընկերության վրա: Հարձակվողները վերահսկողությունը վերցրել են AI-օգնականի նստաշրջանի վրա, ինչը թույլ է տվել շրջանցել ավանդական ստուգումները և մուտք ստանալ ներքին պահոցներ: Rescana-ի տվյալներով՝ միջադեպը ընդգծում է ոչ մարդկային ինքնության (NHI) կառավարման բացերը, քանի որ AI-գործակալը ուներ չափազանց մեծ արտոնություններ:

Հարձակվողները օգտագործել են AI-ի հնարավորությունները՝ տեղադրելու վնասակար PyPI փաթեթ, որը տարածել է «Շայ-Հուլուդ» որդը մոտ 100 ներքին պահոցներում: Որդը չի պահանջել արտոնությունների բարձրացում, քանի որ օգտագործել է AI-գործակալի արդեն իսկ առկա լայն հասանելիությունը:

Հետևողականություն և տվյալների արտահոսք

Որդը ապահովել է իր գործունեությունը՝ ներդնելով վնասակար հրահանգներ Claude Code-ի և Visual Studio Code-ի կազմաձևման թղթապանակներում: Սա թույլ է տվել վարակել նոր պահոցներ յուրաքանչյուր անգամ, երբ ծրագրավորողը բացել է նախագիծը: Որդը հավաքել է API բանալիներ, OAuth նշաններ և սկզբնաղբյուր կոդ, որոնք ուղարկվել են հրամանատարական և վերահսկողական սերվեր (C2): The Hacker News-ը և IT-Learn.io-ն հաստատում են, որ հարձակումը հնարավոր է դարձել AI-գործակալի անոմալ վարքագծի մշտադիտարկման բացակայության պատճառով:

Պաշտպանական միջոցառումներ

Կազմակերպություններին խորհուրդ է տրվում AI-գործակալների նստաշրջանները դիտարկել որպես բարձր արտոնություններ ունեցող ինքնություններ: Անհրաժեշտ է ստուգել .claude/ և .vscode/ թղթապանակները չարտոնված փոփոխությունների համար, թարմացնել հավատարմագրերը և սահմանափակել AI-գործակալների հասանելիությունը նվազագույն անհրաժեշտ մակարդակի:

Հետևեք մեզ Telegram-ում
|
Խմբագրական ներդրում:Ազատ TV Խմբագրություն
|
Հրատարակիչ:Ազատ TV

Ամենաթարմ

}// Handle language redirects const langLink = e.target.closest(".azat-switcher-item a"); if (langLink) { e.preventDefault(); e.stopPropagation();const origin = window.location.origin; const path = window.location.pathname; const lang = langLink.getAttribute("data-lang");// Determine current active language of the page: let currentLang = "am"; if (path.startsWith("/en/") || path === "/en") { currentLang = "en"; } else if (path.startsWith("/ru/") || path === "/ru") { currentLang = "ru"; }let newPath = path;if (currentLang === "en" && lang === "ru") { newPath = path.replace("/en/", "/ru/"); } else if (currentLang === "ru" && lang === "en") { newPath = path.replace("/ru/", "/en/"); } else if (currentLang === "en" && lang === "am") { newPath = path.replace("/en/", "/"); } else if (currentLang === "ru" && lang === "am") { newPath = path.replace("/ru/", "/"); } else if (currentLang === "am" && lang === "en") { newPath = "/en" + path; } else if (currentLang === "am" && lang === "ru") { newPath = "/ru" + path; }window.location.href = origin + newPath; } }); })();