Több ezer nyílt forráskódú csomag fertőzött, az AI-ügynökök és a Claude is támadási felület lett
A TeamPCP több mint 1000 nyílt forráskódú csomagot mérgezett meg, amelyek heti 500 millió letöltést generálnak, miközben az Anthropic Claude-ot is visszaéltek.

A TeamPCP nevű hacker csoport kevesebb mint négy hónap alatt több mint 1000 nyílt forráskódú szoftvercsomagba juttatott be rosszindulatú kódot – közölte a CyberScoop. A fertőzött csomagok hetente körülbelül 500 millió letöltést generálnak, érintve olyan neveket, mint a Bitwarden, a Red Hat, a SAP, a PyTorch Lightning és a GitHub. A csoport motivációja látszólag nem a pénz, hanem a káosz és a hírnév hajszolása, eddig körülbelül 90 000 dollár bevételük származott kényszerű pénzgyűjtésből. Egy biztonsági cég becslése szerint nagyjából 10%-os esély van arra, hogy egy telepített csomag aktív támadást indítson.
Az AI-alapú kódolási ügynökök tovább növelik a kockázatot, mivel automatikusan telepítenek csomagokat minimális emberi felügyelettel. „Vannak esetek, amikor gyakorlatilag nincs ember a hurokban” – nyilatkozta Feross Aboukhadijeh a Socket-től a CyberScoop-nak. Ezek az ügynökök maguk is célpontok lehetnek; kutatók kimutatták, hogy egy hamis hibajelentés képes átvenni az irányítást egy AI-kódolási ügynök felett, és futtatni támadói parancsokat. Önmagát terjesztő férgek és egy mérgezett szerkesztőbővítmény már több ezer GitHub adattárat lopott el.
Kapcsolódó: Nyílt forráskódú komponensek kiberveszélyei
A második támadási kampányban a hackerek Anthropic Claude-ját fordították annak felhasználói ellen. A „Shared Chats” funkciót használták ki, amely lehetővé teszi nyilvános linkek megosztását korábbi beszélgetésekről. A támadók hamis „Apple Support” csevegéseket hoztak létre a claude.ai oldalon, arra utasítva a macOS fejlesztőket, hogy másoljanak be egy parancsot a Terminalba. A Trend Micro több mint 2000 áldozatot azonosított, többségük az Ázsia-Csendes-óceáni térségből származik. Anthropic azóta letiltotta a visszaélő fiókokat és a megosztott csevegési linkeket.
Kapcsolódó: AI fegyverkezés kiberbiztonságban
A támadások közös szála a bizalom. A támadóknak már nincs szükségük leleményes kihasználásra, csupán olyan dolgokra, amelyekben a felhasználók már megbíznak: csomagregiszterek, kódolási ügynökök vagy ismerős domainek. Ez arra kényszeríti az iparágat, hogy ne csak a letöltött fájlokat, hanem a használt eszközöket is figyelje, és a csomagtelepítést úgy kezelje, mint kódvégrehajtást, az AI-ügynököket pedig felhasználói fiókokként.
Kapcsolódó: Vercel-rendszerek AI-alapú támadása
A Trend Micro több mint 2000 áldozatot számolt, főként Ázsia‑Csendes-óceáni térségben. A fertőzött csomagok heti 500 millió letöltést generálnak.
Kapcsolódó: Microsoft GitHub repók lezárása