
新上线今天0 投票
潜伏在盲区中的隐形黑客工具:专门针对AI基础设施的新型蠕虫
随着AI工具在软件开发领域深度渗透,网络安全公司CrowdStrike的最新研究揭示了一种新型蠕虫病毒,它能够潜入AI编码系统,窃取登录凭证和敏感数据,甚至触发“死亡开关”摧毁文件并阻止合法用户访问。该蠕虫通过多阶段攻击:首先侦察目标环境,然后窃取访问令牌、加密密钥和服务器凭证,尤其针对npm令牌以控制软件包管理服务器。随着权限提升,它进一步窃取更多数据并部署破坏性功能。关键难点在于,该蠕虫的恶意行为与合法自动化操作高度相似,使得检测极为困难。CrowdStrike指出,这反映了AI软件供应链攻击的演变趋势,攻击者如TeamPCP和朝鲜黑客组织正积极利用AI工具链中的信任关系。该研究强调了加强AI基础设施安全防护的紧迫性,特别是在AI编码代理成为开发标准后,供应链威胁正转向利用这些信任关系。