Sự bùng nổ của AI kéo theo nguy cơ tấn công chuỗi công cụ phát triển
Cùng với sự phổ biến và tích hợp sâu rộng của các công cụ AI trong phát triển phần mềm trên toàn cầu, công ty an ninh mạng CrowdStrike vừa công bố một nghiên cứu cảnh báo về một loại sâu máy tính tinh vi nhắm vào chuỗi công cụ phát triển AI. Mục tiêu của các cuộc tấn công này là đánh cắp thông tin đăng nhập, mở rộng quyền truy cập vào hệ thống mục tiêu, rút trích dữ liệu nhạy cảm và phá hoại tệp tin cùng hệ thống, đồng thời tìm cách che dấu dấu vết một cách tinh vi.
Qua điều tra các vụ tấn công chuỗi cung ứng phần mềm AI, nhóm nghiên cứu của CrowdStrike phát hiện ra một sâu máy đang hoạt động thực tế. Adam Meyers, phó chủ tịch cấp cao phụ trách công tác chống đối thủ tại CrowdStrike, cho biết dù chưa xác định được nghi phạm cụ thể, hành vi này phù hợp với xu hướng tấn công đang phát triển, có liên quan đến nhóm như TeamPCP (hay “Altered Spider” theo cách CrowdStrike theo dõi) và các tổ chức từ Triều Tiên.
Cơ chế hoạt động của sâu máy và mối nguy hại cho an ninh AI
Sâu máy được phát hiện vận hành theo nhiều giai đoạn. Ban đầu, nó tiến hành trinh sát để đánh giá môi trường hệ thống mục tiêu. Sau đó, sâu tìm kiếm các mã thông báo truy cập và dữ liệu nhạy cảm như khóa mã hóa và thông tin đăng nhập máy chủ để chuyển về cho kẻ tấn công. Khi chiếm được quyền cao hơn, sâu máy tự giải nén tiếp để mở rộng hoạt động, tập trung lấy thêm các mã thông báo "npm" nhằm truy cập các máy chủ quản lý gói phần mềm quan trọng và các chức năng phát triển như pull request.







