Złośliwe oprogramowanie atakuje infrastrukturę AI, kradnie dane i loginy oraz może niszczyć pliki
Nowo odkryte narzędzie hakerskie atakuje infrastrukturę sztucznej inteligencji, wykorzystując martwe punkty w systemach ofiar, aby kraść wrażliwe dane i poświadczenia. Złośliwe oprogramowanie, które znaleziono w środowiskach programistycznych AI, może również aktywować „przełącznik śmierci”, aby niszczyć pliki i blokować legalnych użytkowników, według najnowszego raportu.
Narzędzie dotyka organizacje, które budują lub wdrażają modele AI, szczególnie te korzystające z frameworków uczenia maszynowego i usług AI w chmurze. Kompromituje systemy obsługujące dane treningowe, kod modelu i potoki wdrożeniowe, narażając własność intelektualną i zastrzeżone algorytmy na ryzyko. Atak jest znaczący, ponieważ infrastruktura AI jest często mniej monitorowana niż tradycyjne systemy IT, co daje atakującym ukrytą przyczółek.
Raport, opublikowany 12 marca 2025 roku przez firmę cyberbezpieczeństwa SentinelOne, szczegółowo opisuje, jak złośliwe oprogramowanie – nazwane „ShadowAI” – jest aktywne co najmniej od końca 2024 roku. Zostało wykryte w co najmniej 15 organizacjach w Ameryce Północnej i Europie, w tym w dużej firmie technologicznej i rządowym laboratorium badawczym. Złośliwe oprogramowanie rozprzestrzenia się poprzez skompromitowane biblioteki AI o otwartym kodzie źródłowym oraz e-maile phishingowe skierowane do inżynierów AI.
Wcześniejsze wydarzenia pokazują, że podobne ataki na łańcuchy dostaw AI wzrosły o 300% w ciągu ostatnich dwóch lat, jak zauważyła ta sama firma. Nowe narzędzie jest bardziej zaawansowane, wykorzystując samo AI do unikania wykrycia poprzez naśladowanie normalnego zachowania systemu. Może kraść klucze API, wagi modeli i zestawy danych treningowych, a następnie eksfiltrować je za pomocą zaszyfrowanych kanałów.
Kolejne kroki obejmują nakłanianie programistów AI do audytu swoich zależności i wdrożenia bardziej rygorystycznych kontroli dostępu. SentinelOne zaleca stosowanie monitorowania w czasie rzeczywistym dla obciążeń AI oraz izolowanie środowisk programistycznych od systemów produkcyjnych. Firma ostrzega również, że „przełącznik śmierci” złośliwego oprogramowania może zostać zdalnie uruchomiony, powodując nieodwracalną utratę danych, dlatego natychmiastowe łatanie znanych luk jest krytyczne.
Sources
- WiredSecondary
Related
Microsoft prezentuje narzędzia AI do cyberbezpieczeństwa, które – jak twierdzi – przewyższają konkurencję
Prywatne czaty Claude ujawnione w wynikach wyszukiwania Google i Bing
Apple pozwana po rzekomym oszustwie kryptowalutowym w App Store, które kosztowało użytkowników 1,8 mln USD
Microsoft prezentuje narzędzia AI do cyberbezpieczeństwa
Wspólne czaty Claude AI indeksowane przez Google przed usunięciem
CEO Hugging Face wzywa do przejrzystości po 'bezprecedensowym' ataku na OpenAI
ClickLock – złośliwe oprogramowanie dla Mac blokuje aplikacje do czasu zapłaty
Haker, który włamał się do producentów szpiegowskiego oprogramowania, pozostaje niezidentyfikowany
Trending now
- Pogłębienie wyprzedaży akcji AI; inwestorzy pozbywają się producentów chipów
- David Ellison pewien, że umowa z WBD dojdzie do skutku, dziękuje pracownikom za cierpliwość
- Producenci chipów tracą 8% przez obawy o AI
- Apple planuje MacBook Neo z większą ilością RAM i kolorami
- Akcje SK Hynix spadają o 10% w pogłębiającej się wyprzedaży spółek półprzewodnikowych z powodu zmęczenia AI
- Betye Saar, pionierka czarnej sztuki, zmarła w wieku 99 lat
- Apple odzyskuje koronę najcenniejszej firmy od Nvidii
- Nintendo prezentuje najtrudniejszego bossa w 136-letniej historii
Comments
No comments yet. Be the first.