一个针对AI基础设施的隐蔽黑客工具正潜伏在受害者的盲区中

网络安全公司 CrowdStrike 发现了一款专门攻击 AI 软件供应链的蠕虫病毒,它能伪装成正常的 AI 编码工具行为,在受害者无法察觉的“盲区”中窃取凭证、破坏系统。这表明针对 AI 开发流程的新型攻击正在成为一类明确的威胁。

一个针对AI基础设施的隐蔽黑客工具正潜伏在受害者的盲区中

一句话看懂:网络安全公司 CrowdStrike 发现了一款专门攻击 AI 软件供应链的蠕虫病毒,它能伪装成正常的 AI 编码工具行为,在受害者无法察觉的“盲区”中窃取凭证、破坏系统。这表明针对 AI 开发流程的新型攻击正在成为一类明确的威胁。

事件核心:发生了什么

CrowdStrike 的高级副总裁 Adam Meyers 透露,他们在调查 AI 软件供应链攻击时发现了一款在野外活跃的蠕虫病毒。该病毒并非针对某个模型本身,而是瞄准了 AI 软件开发和部署的“工具链”(toolchain),包括代码编写、包管理(如 npm 令牌)、服务器访问凭证等环节。攻击过程分为多个阶段:先侦察目标环境,然后寻找并窃取访问令牌和加密密钥,随着权限提升,病毒会进一步解压自身,窃取更敏感的数据,并最终可触发“死亡开关”,破坏文件或阻止对基础设施的合法访问。Meyers 指出,该病毒目前尚未被归因到特定黑客组织,但其行为模式与攻击者(如 TeamPCP 和朝鲜背景的团伙)针对 AI 软件供应链的演变趋势相吻合。

为什么重要

这款蠕虫的核心威胁在于它利用了 AI 开发环境的“隐身特性”。随着 AI 编码代理成为主流开发标准,大量自动化工具会生成、修改和部署代码,这些活动在日志里看起来与正常操作几乎无异。Meyers 形容这如同“针堆里找针”,因为恶意行为与合法 AI 编码系统产生的遥测数据重叠度极高,传统安全扫描工具难以区分。同时,病毒被植入时延机制,某些破坏性动作会在数小时甚至数天后才执行,进一步切断了安全分析中的因果关联。这揭示了在 AI 加速软件开发的浪潮中,整个供应链正在暴露出新的、难以防御的攻击面,其威胁等级正在从单个漏洞利用上升为系统性风险。

对用户/开发者/创作者的影响

对使用 AI 编码助手(如 GitHub Copilot、Cursor 等)、管理开源软件包仓库(如 npm、PyPI)或部署 AI 模型的团队而言,这意味着传统的代码审查和安全扫描已不足以应对此类威胁。开发者在信任第三方 AI 工具链时,需要意识到这些工具本身可能成为攻击的跳板。普通用户短期内不会直接遭遇该病毒,但它可能通过供应链传递到最终产品中。对于企业采购方而言,需要评估供应商是否具备针对 AI 开发管线的安全审计能力。创作者和依赖 AI 平台(如图像生成、大模型 API)的个体,目前公开信息显示受影响概率较低,但应关注上游服务商的安全通告。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

首先,CrowdStrike 尚未发布具体的 IOCs(入侵指标)或修复补丁,但指出已着手研究如何连接更多遥测“点”以形成检测能力,后续可能会推出针对 AI 管道异常行为的专项检测策略。其次,此类攻击或将促使 GitHub、GitLab 等代码托管和 CI/CD(持续集成/持续部署)平台收紧对访问令牌和自动化操作的安全策略,甚至引入行为基线分析。最后,随着攻击者不断采用“在盲区中行动”的战术,行业亟需建立更完善的 AI 软件供应链安全标准,例如对 AI 代理的每个操作进行可审计的日志记录,而不仅仅是依赖传统的端点检测。

来源:Wired AI

celebrityanime
celebrityanime
文章: 14540

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注