پرش به محتوای اصلی

کرم Shai-Hulud با سازش تنسورلیک به زیرساخت هوش مصنوعی می‌رود

دِ رجیستر۱۴۰۵ مهر ۱۶, پنجشنبه، ساعت ۲۰:۲۴حدود 2 دقیقه مطالعه

بدافزار سرقت اطلاعات در عرض چند دقیقه پس از انتشار npm شناسایی شد، اما تاثیر آن ناشناخته باقی مانده است

کرم Shai-Hulud ربوده شده اعتبار دوباره حمله کرده است، این بار راه خود را به یک پلتفرم عامل AI محبوب SDK نقب زده است. چندین محقق امنیتی روز پنجشنبه گزارش دادند که عفونت Shai-Hulud را در نسخه اخیر بسته npm برای نسخه 0.5.144 Tensorlake's SDK شناسایی کرده اند. این بسته چیزی نزدیک به 12000 بارگیری در هفته دارد، در حالی که مخزن GitHub آن بیش از هزار ستاره دارد، که نشان می دهد بسیار محبوب است و عفونت می تواند خطری جدی برای هر کسی که نسخه مخرب را نصب کرده باشد.

تجزیه و تحلیل نسخه مخرب نشان می‌دهد که این نسخه کد و تکنیک‌هایی را با نوع Shai-Hulud به نام ChainDrop توسط محققان به اشتراک می‌گذارد که در ماه آگوست برای به خطر انداختن وابستگی‌های npm از جمله keyv و flat-cache استفاده شد. مانند سایر انواع Shai-Hulud، این کرم برای سرقت اعتبار و انتشار خود طراحی شده است. طبق گفته شرکت امنیتی زنجیره تامین SafeDep، این نسخه خاص برای سرقت همه چیز از کیف پول های رمزنگاری گرفته تا رمزهای عبور مرورگر، اسرار GitHub Actions، اعتبارنامه های ابری، توکن های حساب سرویس و هر چیز دیگری طراحی شده است.

این داده ها را استخراج می کند و یک خط باز برای زیرساخت C2 خود نگه می دارد تا منتظر دستورالعمل های بیشتر باشد. بدتر از همه، این نوع Shai-Hulud برخی از توکن‌های GitHub دزدیده شده را نظارت می‌کند و اگر یکی از آنها باطل شود، می‌تواند باعث حذف دایرکتوری خانگی کاربر آلوده تحت شرایط خاص شود و حذف آن را دشوار کند. Socket توصیه می‌کند قبل از بازگرداندن دسترسی به اسرار، سیستم‌های آسیب‌دیده را از یک منبع قابل اعتماد بازسازی کنید، در حالی که محققان هشدار می‌دهند که مانیتور توکن مخرب باید قبل از لغو اعتبارنامه‌های آسیب‌دیده غیرفعال شود.

Tensorlake، برای کسانی که آشنا نیستند، یک پلتفرم بومی ابری برای اجرای عوامل هوش مصنوعی ایزوله و کدهای غیرقابل اعتماد تایید شده توسط هوش مصنوعی است. npm SDK آلوده برای ایجاد و مدیریت محیط های Tensorlake استفاده می شود. Socket هشدار می‌دهد که اسکریپت نصب SDK مخرب می‌تواند بر روی ماشین توسعه‌دهنده یا سرور ساخت، خارج از حفاظت‌های جعبه ایمنی تنسورلیک اجرا شود، و به طور بالقوه میزبان را قبل از اجرای هر کدی که توسط هوش مصنوعی تولید می‌شود، به خطر بیاندازد.

Socket خاطرنشان کرد: «تیم‌ها ممکن است کد تولید شده یک عامل را در حین نصب SDK آن بر روی یک ایستگاه کاری توسعه‌دهنده، سرور برنامه، یا build runner با دسترسی به اعتبارنامه‌های استقرار و سایر اسرار جدا کنند.» "کد اجرا شده در طول نصب، مجوزهای فرآیند نصب را به ارث می برد." ممکن است بد به نظر برسد، اما شایان ذکر است که نسخه مخرب برای مدت طولانی منتشر نشده است - طبق گفته شرکت امنیتی Socket، نسخه آلوده اوایل صبح امروز صبح، UTC به npm منتشر شد و 11 دقیقه پس از انتشار توسط موتور آن پرچم گذاری شد.

Npm نسخه را حذف کرد و تنسورلیک نیز بسته را برداشت و نسخه را به 0.5.145 به روز کرد. اگر کاربر Tensorlake هستید، بهتر است مطمئن شوید که نسخه مخرب را نصب نکرده اید. ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Shai-Hulud worm makes jump to AI infrastructure with Tensorlake compromise

Credential-stealing malware detected within minutes of npm release, but impact remains unknown

همه‌ی اخبار فناوری