2 min de lectura

Los hackers están ocultando malware en las canalizaciones de desarrollo de IA

CrowdStrike encontró un gusano dirigido a las cadenas de suministro de software de IA, robando tokens y claves mientras se mezcla con la actividad de desarrollo normal.

Imagen: Wired

Los atacantes están ahora apuntando a la cadena de suministro de software de IA con malware diseñado para mezclarse en los flujos de trabajo de desarrollo cotidianos. Una investigación reciente de CrowdStrike describe un gusano encontrado en la naturaleza que puede robar credenciales, ampliar el acceso dentro del entorno de la víctima, exfiltrar datos sensibles e incluso destruir archivos o bloquear el acceso legítimo.

Según Adam Meyers, vicepresidente sénior de trabajo contra adversarios en CrowdStrike, la empresa aún no ha vinculado la campaña con un actor de amenaza específico. Pero dijo a WIRED que la actividad coincide con un cambio más amplio ya observado en grupos como TeamPCP —que CrowdStrike rastrea como Altered Spider— y grupos norcoreanos que apuntan a la cadena de suministro de software de IA.

“Esta es una de las campañas que hemos visto que muestra que ésta es una clase de ataque emergente. A medida que los agentes de codificación de IA se convierten en el estándar de desarrollo, las amenazas a la cadena de suministro están evolucionando para explotar esas relaciones de confianza. Por primera vez estamos experimentando cuánto ha influido la IA y la cadena de herramientas de IA en el ecosistema tecnológico en general.”

Adam Meyers, vicepresidente sénior de trabajo contra adversarios en CrowdStrike

El gusano opera por etapas. Comienza con reconocimiento, luego busca tokens de acceso, claves criptográficas y credenciales de acceso a servidores para enviarlas a los atacantes. A medida que obtiene más privilegios, desempaqueta componentes adicionales y continúa recolectando credenciales, especialmente tokens de npm que pueden abrir acceso a servidores de paquetes de software y funciones de desarrollo como solicitudes de extracción.

Recomendado

Kit de phishing Kratos desmantelado tras la incautación de más de 200 servidores

Con un acceso más profundo, el malware puede recopilar datos cada vez más sensibles. También puede activar una capacidad destructiva que Meyers llamó un "interruptor de muerte", que puede borrar archivos o impedir que los usuarios legítimos accedan a la infraestructura comprometida.

Lo que hace que la amenaza sea especialmente difícil de detectar es lo mucho que se parece a la automatización normal. Meyers lo describió como un caso de "aguja en un pajar de agujas", porque el malware se comporta de forma muy parecida a las herramientas que las organizaciones ya usan para construir código. En las canalizaciones de desarrollo de IA, dijo, los defensores también disponen de menos señales útiles para detectar comportamientos sospechosos.

Los operadores del gusano también introdujeron retrasos temporales, haciendo que algunas acciones maliciosas se ejecuten horas o incluso días después del compromiso inicial. Eso dificulta que los equipos de seguridad conecten un evento con el siguiente —y que prueben qué causó el daño eventual.

Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía Wired

// Sigue leyendo