Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Атака, которая выглядит как обычная работа ИИ-агента. На что охотится новый червь в NPM-инфраструктуре разработчиков

Дата публикации: 22-07-2026 11:33:46

Специалисты CrowdStrike нашли червя, способного уничтожать файлы в зараженных системах разработки.

Основное содержимое страницы с новостью.

Атака, которая выглядит как обычная работа ИИ-агента. На что охотится новый червь в NPM-инфраструктуре разработчиков

Специалисты CrowdStrike нашли червя, способного уничтожать файлы в зараженных системах разработки.

Новый вредонос научился прятаться внутри привычных процессов разработки программ и выглядит почти так же, как законные инструменты автоматизации. Пока защитные системы не замечают угрозу, программа крадет ключи доступа, проникает глубже в инфраструктуру и может уничтожить файлы.

Специалисты компании CrowdStrike обнаружили вредоносного npm-червя во время анализа атак на цепочки поставок программного обеспечения для систем искусственного интеллекта. Кто стоит за кампанией, пока неизвестно. Однако тактика совпадает с общим направлением атак, которые проводят группировка TeamPCP, также известная как Altered Spider, и связанные с КНДР злоумышленники.

В CrowdStrike считают подобные операции новым классом угроз. Инструменты искусственного интеллекта все чаще участвуют в написании программного кода и получают доступ к хранилищам, серверам и средствам сборки. Злоумышленники используют доверие между такими компонентами, чтобы незаметно перемещаться по инфраструктуре.

Червь действует поэтапно. Сначала программа изучает окружение и определяет, какие ресурсы доступны. Затем начинает искать ключи шифрования, данные для входа на серверы и другие секреты, которые можно передать операторам атаки.

Получив дополнительные права, вредонос распаковывает новые модули и продолжает собирать учетные данные. Особый интерес представляют ключи доступа к npm, через которые разработчики публикуют программные пакеты, управляют проектами и отправляют изменения в исходный код.

Чем глубже червь проникает в систему, тем больше конфиденциальных данных оказывается под угрозой. На позднем этапе программа может активировать механизм уничтожения, удалить файлы или заблокировать законным пользователям доступ к зараженной инфраструктуре.

Главная опасность связана с тем, что действия вредоноса почти не отличаются от обычной работы средств автоматизации. Команды, запросы и обращения к хранилищам выглядят так же, как операции законных помощников для написания кода. Из-за такого сходства защитным системам трудно определить, где заканчивается нормальная работа и начинается атака.

Дополнительную проблему создает нехватка данных для анализа. Традиционные средства защиты ищут подозрительные последовательности действий и необычные сигналы, но среды разработки с искусственным интеллектом оставляют меньше заметных следов. Законные системы и вредонос используют схожие способы доступа к ресурсам, поэтому обычные журналы событий не всегда помогают распознать угрозу.

Авторы червя также предусмотрели длительные задержки. Отдельные функции запускаются через несколько часов или даже дней после проникновения. Защитникам сложнее связать первоначальное событие с последующей кражей данных или уничтожением файлов.

CrowdStrike считает, что настроить средства защиты недостаточно. Разработчикам систем искусственного интеллекта, поставщикам программных компонентов и специалистам по безопасности придется совместно менять устройство всей цепочки разработки, поскольку привычных сигналов для обнаружения нового вредоноса может просто не хватить.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Дайте ИИ одну папку, и он заберёт весь ваш компьютер. Разбор уязвимости SharedRoot в Claude Cowork08.5224-07-2026
2В Сети появился новый троян, умеющий расшифровывать краденные данные на своем сервере. Распространяется в аренду-2720-07-2026
3ИИ научился дестабилизировать целые дата-центры. Для атаки хватит одного крупного пула GPU01521-07-2026
4350 миллионов параметров против часов ручного поиска багов. Cisco выпустила компактный ИИ, который ищет уязвимости за секунды012.8422-07-2026
5Эксперты выявили серию масштабных кибератак на российские госорганы0012-05-2021
6ИИ на службе хакеров. ChatGPT, Gemini и Claude начали предлагать пользователям устанавливать вирусы с GitHub09.2722-07-2026
7В Сети появился новый троян, умеющий расшифровывать краденные данные на своем сервере. Распространяется в аренду-2720-07-2026
8В России появился первый ИИ-пентестер5707-07-2026
9В России появился первый ИИ-пентестер0707-07-2026
10Грушко: российские госучреждения и банки подвергаются мощнейшим хакерским атакам0015-11-2018

Классификация: Наука. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 14.63. Источник: www.securitylab.ru.