کرم Shai-Hulud با سازش تنسورلیک به زیرساخت هوش مصنوعی میرود
بدافزار سرقت اطلاعات در عرض چند دقیقه پس از انتشار npm شناسایی شد، اما تاثیر آن ناشناخته باقی مانده است
کرم Shai-Hulud ربوده شده اعتبار دوباره حمله کرده است، این بار راه خود را به یک پلتفرم عامل AI محبوب SDK نقب زده است. چندین محقق امنیتی روز پنجشنبه گزارش دادند که عفونت Shai-Hulud را در نسخه اخیر بسته npm برای نسخه 0.5.144 Tensorlake's SDK شناسایی کرده اند. این بسته چیزی نزدیک به 12000 بارگیری در هفته دارد، در حالی که مخزن GitHub آن بیش از هزار ستاره دارد، که نشان می دهد بسیار محبوب است و عفونت می تواند خطری جدی برای هر کسی که نسخه مخرب را نصب کرده باشد.
تجزیه و تحلیل نسخه مخرب نشان میدهد که این نسخه کد و تکنیکهایی را با نوع Shai-Hulud به نام ChainDrop توسط محققان به اشتراک میگذارد که در ماه آگوست برای به خطر انداختن وابستگیهای npm از جمله keyv و flat-cache استفاده شد. مانند سایر انواع Shai-Hulud، این کرم برای سرقت اعتبار و انتشار خود طراحی شده است. طبق گفته شرکت امنیتی زنجیره تامین SafeDep، این نسخه خاص برای سرقت همه چیز از کیف پول های رمزنگاری گرفته تا رمزهای عبور مرورگر، اسرار GitHub Actions، اعتبارنامه های ابری، توکن های حساب سرویس و هر چیز دیگری طراحی شده است.
این داده ها را استخراج می کند و یک خط باز برای زیرساخت C2 خود نگه می دارد تا منتظر دستورالعمل های بیشتر باشد. بدتر از همه، این نوع Shai-Hulud برخی از توکنهای GitHub دزدیده شده را نظارت میکند و اگر یکی از آنها باطل شود، میتواند باعث حذف دایرکتوری خانگی کاربر آلوده تحت شرایط خاص شود و حذف آن را دشوار کند. Socket توصیه میکند قبل از بازگرداندن دسترسی به اسرار، سیستمهای آسیبدیده را از یک منبع قابل اعتماد بازسازی کنید، در حالی که محققان هشدار میدهند که مانیتور توکن مخرب باید قبل از لغو اعتبارنامههای آسیبدیده غیرفعال شود.
Tensorlake، برای کسانی که آشنا نیستند، یک پلتفرم بومی ابری برای اجرای عوامل هوش مصنوعی ایزوله و کدهای غیرقابل اعتماد تایید شده توسط هوش مصنوعی است. npm SDK آلوده برای ایجاد و مدیریت محیط های Tensorlake استفاده می شود. Socket هشدار میدهد که اسکریپت نصب SDK مخرب میتواند بر روی ماشین توسعهدهنده یا سرور ساخت، خارج از حفاظتهای جعبه ایمنی تنسورلیک اجرا شود، و به طور بالقوه میزبان را قبل از اجرای هر کدی که توسط هوش مصنوعی تولید میشود، به خطر بیاندازد.
Socket خاطرنشان کرد: «تیمها ممکن است کد تولید شده یک عامل را در حین نصب SDK آن بر روی یک ایستگاه کاری توسعهدهنده، سرور برنامه، یا build runner با دسترسی به اعتبارنامههای استقرار و سایر اسرار جدا کنند.» "کد اجرا شده در طول نصب، مجوزهای فرآیند نصب را به ارث می برد." ممکن است بد به نظر برسد، اما شایان ذکر است که نسخه مخرب برای مدت طولانی منتشر نشده است - طبق گفته شرکت امنیتی Socket، نسخه آلوده اوایل صبح امروز صبح، UTC به npm منتشر شد و 11 دقیقه پس از انتشار توسط موتور آن پرچم گذاری شد.
Npm نسخه را حذف کرد و تنسورلیک نیز بسته را برداشت و نسخه را به 0.5.145 به روز کرد. اگر کاربر Tensorlake هستید، بهتر است مطمئن شوید که نسخه مخرب را نصب نکرده اید. ®
متن اصلی (انگلیسی)
Shai-Hulud worm makes jump to AI infrastructure with Tensorlake compromise
Credential-stealing malware detected within minutes of npm release, but impact remains unknown