AI開発環境を標的にする新型ワームが発見
मूल शीर्षक: A Sneaky Hacking Tool Targeting AI Infrastructure Is Lurking in Victims’ Blind Spots
यह क्यों महत्वपूर्ण है
AIコーディングエージェントが開発標準となる中、従来のセキュリティ手法では検知困難な新型攻撃クラスの出現を示す重要な警告事例。
CrowdStrikeの研究者が、AIソフトウェアサプライチェーンを狙う新型ワームをフィールドで発見した。このマルウェアはアクセス認証情報の窃取、機密データの持ち出し、さらに「デス・スイッチ」によるファイル破壊や正規ユーザーのアクセス遮断が可能で、検知を極めて困難にする設計が施されている。
CrowdStrikeのSVP(上級副社長)Adam Meyersが明らかにしたところによると、同社の研究者はAIソフトウェアサプライチェーン攻撃の調査中に、実際の環境で動作するワームを発見した。現時点では特定の攻撃者への帰属は確認されていないが、CrowdStrikeが「Altered Spider」として追跡するTeamPCPや北朝鮮系グループが関与する可能性のある大きな攻撃トレンドと一致するとしている。
このワームは複数の段階で機能する。まず標的環境の偵察を行い、次にアクセストークン、暗号鍵、サーバーアクセス認証情報などの機密データを収集して攻撃者に送信する。さらに権限を昇格させながら、ソフトウェアパッケージ管理サーバーへのアクセス権を持つ「npm」トークンなどの認証情報を取得し続ける。最終段階では「デス・スイッチ」と呼ばれる破壊機能を起動し、ファイルを削除したり正規ユーザーのアクセスを遮断したりすることが可能だ。
最大の特徴は、悪意ある活動の大部分が「盲点」の中で行われる点にある。Meyersは「正規のAIコーディングシステムと動作が酷似しており、テレメトリデータからの区別が極めて困難」と指摘する。また、各機能の実行に数時間から数日の遅延を設けることで、原因と結果の関連付けをさらに難しくしている。