AIインフラを狙うステルスマルウェアが発見される
Judul asli: A Sneaky Hacking Tool Targeting AI Infrastructure Is Lurking in Victims’ Blind Spots
Mengapa Ini Penting
AIツールチェーンが開発標準となる中、サプライチェーン攻撃の新たな脅威クラスとして産業全体への警戒が必要。
CrowdStrikeは、AIコーディングツールチェーンを標的にしたワーム型マルウェアを発見。資格情報の窃取やファイル破壊機能を持ち、正当な自動化処理に偽装して検出を回避する。
サイバーセキュリティ企業CrowdStrikeは、AIソフトウェアのサプライチェーンを標的とする新種のワーム型マルウェアを実環境で発見した。このマルウェアはAIコーディングシステムに深く潜入し、アクセストークン、暗号鍵、サーバー認証情報などを窃取する。特にソフトウェアパッケージ管理サーバーへのアクセスを可能にする「npm」トークンも標的にする。
マルウェアはまず偵察フェーズで標的環境を評価した後、段階的に権限を拡大しながら機密データを収集する。さらに「デスススイッチ」と呼ばれる破壊機能を持ち、ファイルの削除や正規ユーザーのアクセス遮断が可能だ。
最大の特徴は検出の難しさにある。CrowdStrikeのAdam Meyers上級副社長は「正規のAI自動化処理と挙動が酷似しており、テレメトリデータからの識別が非常に困難」と述べる。また時間遅延機能により、各機能が数時間〜数日後に実行されるため、原因と結果の関連付けをさらに困難にしている。活動主体はまだ特定されていないが、TeamPCPや北朝鮮系グループとの手口との類似が指摘されている。