Kiberdrošības uzņēmums atklāj tārpu, kas slēpjas mākslīgā intelekta infrastruktūrā
CrowdStrike pētnieki atklājuši ļaunprātīgu programmatūru, kas mērķēta uz AI izstrādes rīku ķēdi, spējot nozagt piekļuves datus un iznīcināt failus, vienlaikus maskējoties kā likumīgas darbības.

Kiberdrošības uzņēmums CrowdStrike ir identificējis jaunu tārpu, kas vērsts pret mākslīgā intelekta (AI) programmatūras piegādes ķēdēm. Šī ļaunprogrammatūra spēj veikt izlūkošanu, iegūt piekļuves pilnvaras un pat iznīcināt failus, vienlaikus paliekot neredzama tās atdarināšanas dēļ.
Tārps darbojas vairākos posmos. Pirmkārt, tas veic izpēti, lai novērtētu mērķa vidi. Pēc tam tas meklē piekļuves pilnvaras, piemēram, kriptogrāfiskās atslēgas un serveru akreditācijas datus, kurus nosūta uzbrucējiem. Kad ļaunprogrammatūra iegūst lielākas tiesības, tā izpakojas un turpina vākt akreditācijas datus, īpaši “npm” pilnvaras, kas dod piekļuvi svarīgiem programmatūras pārvaldības serveriem un izstrādes iespējām.
Jo dziļāk tārps iekļūst sistēmā, jo vairāk sensitīvu datu tas var iegūt. Šajā posmā ļaunprogrammatūra var izvietot arī savu iznīcinošo spēju – “nāves slēdzi”, lai iznīcinātu failus vai bloķētu likumīgu piekļuvi apdraudētajai infrastruktūrai.
Galvenais atklājums ir tas, ka liela daļa tārpa ļaunprātīgās darbības notiek aklajos punktos, jo tā uzvedība ļoti līdzinās likumīgām darbībām. “Tas ir kā adata siena kaudzē, bet šeit tā ir adata adatu kaudzē,” saka Adamss Meiers, CrowdStrike pretinieku darba vecākais viceprezidents. “Tas izskatās ļoti līdzīgi automatizācijai, ko organizācijas izmanto koda izstrādē, tāpēc to ir ļoti grūti atklāt.”
Papildus tam AI izstrādes cauruļvados ir grūtāk savākt datus, ko drošības skeneri tradicionāli izmanto aizdomīgu darbību atklāšanai. “Ir daudz telemetrijas pārklāšanās, jo likumīgas AI kodēšanas sistēmas darbojas tāpat kā šis tārps, tāpēc no pieejamās telemetrijas ir ļoti grūti atšķirt likumīgas un nelikumīgas darbības.”
Lai vēl viltīgāk slēptos, tārpa autori iekļāva laika aizkaves, kuru dēļ dažādas iespējas aktivizējas tikai stundas vai dienas pēc sākotnējās ielaušanās, padarot aizstāvjiem vēl grūtāk sasaistīt notikumus ar sekām.
CrowdStrike strādā pie stratēģijām, lai savienotu vairāk punktu, taču Meiers uzsver, ka strauji attīstoties AI programmatūras izstrādei, ir nepieciešama visu iesaistīto pušu sadarbība, lai rastu strukturālus risinājumus. “Detektēšanas virsma ir ierobežota, jo tikai daļa no šīs darbības rada telemetrijas signālu, ko mēs varam analizēt,” viņš saka, “tāpēc ir ārkārtīgi sarežģīti noteikt, kas ir likumīgs un kas nav.”


