主要内容
CrowdStrike最新研究发现,随着AI工具在软件开发中普及,攻击者正积极瞄准AI工具链发起攻击。该公司在调查AI软件供应链攻击时,首次捕捉到一种新型蠕虫,可窃取访问凭证、渗透系统、窃取敏感数据,甚至部署“死亡开关”破坏目标文件与系统,且通过模仿合法行为隐藏恶意轨迹。
高级副总裁Adam Meyers指出,此类攻击属于新兴攻击类别,如追踪的“Altered Spider”(TeamPCP)及朝鲜黑客团体已转向利用AI工具链的信任关系实施攻击。这是AI技术深度融入科技生态后,首次出现AI工具链成为攻击标的的情况。
该蠕虫分阶段运作:先侦察目标环境,获取访问令牌、密钥等凭证;权限提升后,重点抓取npm令牌等关键数据,解锁服务器管理权限或执行代码提交等开发操作。随着渗透加深,可窃取更多敏感信息,甚至触发破坏功能。
最关键的是,其恶意行为高度模仿合法自动化操作,如同“针在针堆里”,安全工具难以识别。Meyers解释,合法AI代码构建流程产生的遥测数据与蠕虫行为重叠,导致防御方难以区分正常与恶意操作。
Meyers强调,防御需突破检测盲区,因攻击利用AI工具链的信任关系,检测面有限。未来需多方协作建立结构性解决方案,应对AI时代的新型安全威胁。