ÉlőUtoljára: 4 órájaMa: 0
Biztonságfrissítve: 01:30

Több ezer nyílt forráskódú csomag fertőzött, az AI-ügynökök és a Claude is támadási felület lett

A TeamPCP több mint 1000 nyílt forráskódú csomagot mérgezett meg, amelyek heti 500 millió letöltést generálnak, miközben az Anthropic Claude-ot is visszaéltek.

Több ezer nyílt forráskódú csomag fertőzött, az AI-ügynökök és a Claude is támadási felület lett
Fotó: Shamin Haky / Unsplash
forrás: TNW·AI Forradalom szerk.·
Megosztás

A TeamPCP nevű hacker csoport kevesebb mint négy hónap alatt több mint 1000 nyílt forráskódú szoftvercsomagba juttatott be rosszindulatú kódot – közölte a CyberScoop. A fertőzött csomagok hetente körülbelül 500 millió letöltést generálnak, érintve olyan neveket, mint a Bitwarden, a Red Hat, a SAP, a PyTorch Lightning és a GitHub. A csoport motivációja látszólag nem a pénz, hanem a káosz és a hírnév hajszolása, eddig körülbelül 90 000 dollár bevételük származott kényszerű pénzgyűjtésből. Egy biztonsági cég becslése szerint nagyjából 10%-os esély van arra, hogy egy telepített csomag aktív támadást indítson.

Az AI-alapú kódolási ügynökök tovább növelik a kockázatot, mivel automatikusan telepítenek csomagokat minimális emberi felügyelettel. „Vannak esetek, amikor gyakorlatilag nincs ember a hurokban” – nyilatkozta Feross Aboukhadijeh a Socket-től a CyberScoop-nak. Ezek az ügynökök maguk is célpontok lehetnek; kutatók kimutatták, hogy egy hamis hibajelentés képes átvenni az irányítást egy AI-kódolási ügynök felett, és futtatni támadói parancsokat. Önmagát terjesztő férgek és egy mérgezett szerkesztőbővítmény már több ezer GitHub adattárat lopott el.

Kapcsolódó: Nyílt forráskódú komponensek kiberveszélyei

A második támadási kampányban a hackerek Anthropic Claude-ját fordították annak felhasználói ellen. A „Shared Chats” funkciót használták ki, amely lehetővé teszi nyilvános linkek megosztását korábbi beszélgetésekről. A támadók hamis „Apple Support” csevegéseket hoztak létre a claude.ai oldalon, arra utasítva a macOS fejlesztőket, hogy másoljanak be egy parancsot a Terminalba. A Trend Micro több mint 2000 áldozatot azonosított, többségük az Ázsia-Csendes-óceáni térségből származik. Anthropic azóta letiltotta a visszaélő fiókokat és a megosztott csevegési linkeket.

Kapcsolódó: AI fegyverkezés kiberbiztonságban

A támadások közös szála a bizalom. A támadóknak már nincs szükségük leleményes kihasználásra, csupán olyan dolgokra, amelyekben a felhasználók már megbíznak: csomagregiszterek, kódolási ügynökök vagy ismerős domainek. Ez arra kényszeríti az iparágat, hogy ne csak a letöltött fájlokat, hanem a használt eszközöket is figyelje, és a csomagtelepítést úgy kezelje, mint kódvégrehajtást, az AI-ügynököket pedig felhasználói fiókokként.

Kapcsolódó: Vercel-rendszerek AI-alapú támadása

A Trend Micro több mint 2000 áldozatot számolt, főként Ázsia‑Csendes-óceáni térségben. A fertőzött csomagok heti 500 millió letöltést generálnak.

Kapcsolódó: Microsoft GitHub repók lezárása

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom