隨著AI工具在全球軟體開發中日益普及並深度整合,資安公司Crowdstrike的最新研究揭示了攻擊者如何積極鎖定AI工具鏈。他們藉此竊取存取憑證、深入目標環境、外洩敏感資料,甚至破壞目標檔案和系統,同時尋找新的方法來掩蓋蹤跡。研究人員在調查AI軟體供應鏈攻擊時,發現了這種活躍的蠕蟲。

Crowdstrike反敵對行動資深副總裁Adam Meyers表示,該公司尚未將此活動歸因於特定攻擊者,但這符合攻擊者(如Crowdstrike追蹤為「Altered Spider」的TeamPCP和北韓團體)鎖定AI軟體供應鏈的更大趨勢。

Meyers向WIRED表示:「這是我們觀察到的一項活動,顯示這是一種新興的攻擊類別。」他補充說:「隨著AI編碼代理成為開發標準,供應鏈威脅也隨之演變,利用這些信任關係。我們正首次體驗到AI及其工具鏈在更廣泛的科技生態系統中扮演多麼重要的角色。」

Crowdstrike識別出的這種蠕蟲分階段運作。首先,它會進行偵察以評估目標環境。接著,它會尋找存取權杖和其他敏感資料,例如加密金鑰和伺服器存取憑證,並將其傳送給攻擊者。

隨著惡意軟體取得更多權限,它會進一步解壓縮自身並持續竊取憑證,特別是「npm」權杖,這些權杖能讓攻擊者存取關鍵的軟體套件管理伺服器以及拉取請求等其他開發功能。惡意軟體深入系統的程度越深,就能竊取越多的敏感資料。此時,惡意軟體還可以部署其破壞能力,或Meyers所稱的「死亡開關」,以破壞檔案或阻止合法使用者存取受損的基礎設施。

然而,關鍵的發現是,蠕蟲的大部分惡意活動都發生在基本上屬於盲點的區域,因為其許多行為都模仿了合法操作。Meyers說:「這就像大海撈針,只不過這次是在一堆針中找針。」他解釋:「這看起來與許多組織用於建構程式碼的自動化流程非常相似,因此很難偵測。」

Meyers補充說,在這些AI軟體開發管線中,傳統上用於偵測潛在可疑活動的安全掃描器和分析工具,更難以收集到所需的資料點。Meyers表示:「由於合法的AI編碼系統與這種蠕蟲的運作方式相同,因此存在大量的遙測重疊,這使得從現有遙測資料中辨別哪些是合法、哪些是非法行為變得非常困難。」

為了更陰險地隱藏在眾目睽睽之下,蠕蟲的作者加入了時間延遲機制,讓各種功能在基礎工作完成數小時甚至數天後才執行。這使得防禦者更難以建立某些事件導致特定結果的因果關係。

Meyers表示,Crowdstrike一直在研究連接更多線索的策略,但他強調,隨著AI軟體開發的爆炸性成長,所有參與者都迫切需要合作,共同尋找結構性解決方案。Meyers說:「這是一個有限的偵測表面,因為只有這麼多的活動會產生任何遙測訊號供我們查看。」他總結:「因此,判斷哪些是合法行為、哪些是非法行為變得極其繁重。」