請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

惡意軟體鎖定AI開發環境 資安公司示警供應鏈風險

商傳媒

更新於 14小時前 • 發布於 5小時前 • service@sunmedia.tw (商傳媒 SUN MEDIA)

商傳媒|林昭衡/綜合外電報導

一種名為 Sandworm_Mode 的新型惡意軟體,正擴大鎖定人工智慧(AI)程式開發輔助工具及軟體開發人員的自動化工作流程,對軟體供應鏈構成日益嚴峻的威脅。資安公司 CrowdStrike 的一份報告指出,這款惡意軟體具備自我複製能力,能以極低的偵測率在程式碼儲存庫中傳播,引發業界對軟體供應鏈安全的警報。

Sandworm_Mode 最初於今年二月由 Socket 公司發現,其功能與先前已知的供應鏈蠕蟲 Shai-Hulud 系列(包括 Mini Shai-Hulud)相似,但其傳播能力更廣。它會竊取敏感資料,包括用於存取 AI 工具鏈中各項服務與依賴關係的憑證、金鑰及各式密碼,這些目標涵蓋了 AI 輔助工具、雲端服務商、九家主要大型語言模型(LLM)供應商的 API 金鑰,以及用於建置、測試及發布程式碼的持續整合/持續交付(CI/CD)流程等自動化系統。

CrowdStrike 副總裁 Adam Meyers 指出,這類惡意活動由於與 AI 開發環境中每天數以萬計的指令混雜,因此極難辨識。他表示:「要從如此龐大的資訊量中找出惡意訊號,非常困難。」

此外,Sandworm_Mode 還會設定多日的延遲來區隔初始入侵與後續的惡意行為,這在受害者的遙測數據中形成偵測盲點,使得安全防禦人員難以正確追蹤並歸因感染鏈。該惡意軟體甚至會自動破壞受感染的環境,以掩蓋其蹤跡,防止傳播或達成目標後被追溯。Meyers 強調,儘管 CrowdStrike 已對 Sandworm_Mode 進行了四個月的分析,但其背後意圖仍不明確,推測可能是為長期存取而建立穩固立足點。

CrowdStrike 尚未確定這款惡意軟體的幕後主使者,但 Meyers 認為,今年在開源軟體界肆虐的威脅組織 TeamPCP 可能與此無關。CrowdStrike 表示,他們持續觀察到類似但技術上有所差異的惡意供應鏈套件正在活躍。

查看原始文章

更多理財相關文章

01

霸氣!黃仁勳夫妻豪捐24億資助「加州百年名校」 新學院直接冠名

太報
02

預售屋慘爆1/代銷最痛苦年代!「月銷」不到1戶成常態 中部大老喊「快逃!」

CTWANT
03

台股攻頂就拉回!杜金龍揭佈局1時機:有望挑戰6萬點

民視新聞網
04

〈美股早盤〉AI支出與百美元油價施壓!主要指數開低 道指一度崩逾600點

anue鉅亨網
05

超微AI大會來了/AMD合作大咖Anthropic再宣布投資50億美元 挑戰輝達霸主地位

鏡報
06

2檔ETF「重押記憶體巨頭」慘跌!專家推「黃金配置」避雷

民視新聞網
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...