Google旗下資安業者Mandiant揭露一起AI程式開發工具相關攻擊事件。攻擊者入侵一家未具名的軟體即服務(SaaS)業者後,劫持開發人員正在使用的AI程式開發助手工作階段。這起攻擊最終讓Shai-Hulud蠕蟲擴散至約100個內部程式碼儲存庫。
根據Mandiant調查,在遭劫持的工作階段中,AI程式開發助手建議開發人員安裝已遭攻擊者污染的外部軟體套件。開發人員接受建議後,攻擊者繼續利用遭劫持的AI程式開發助手工作階段,透過遭污染的PyPI套件安裝資訊竊取程式,並擷取GitHub OAuth權杖。攻擊者隨後部署可自行擴散的Shai-Hulud蠕蟲,自動竊取內部程式碼儲存庫中的機密資訊,並竊走該公司產品的專有原始碼。攻擊者還污染受害企業官方命名空間內的套件,另一名員工之後拉取遭污染的套件版本,因而造成第二次感染。
研究人員建議企業不要直接信任AI程式開發助手推薦的第三方相依套件,可利用密碼學雜湊值及核准清單,確認套件是否符合企業核准條件。企業也應避免讓擴充套件直接存取API金鑰及長效OAuth權杖,以降低開發環境中的憑證遭竊風險。此外,企業可限制開發工作站直接連線至外部套件來源,改由企業控管的內部套件儲存庫取得相依套件。
Comments (0)