2026. július 22., szerda · Társadalom
Rejtőzködő féreg támadja az AI-fejlesztési infrastruktúrát – a CrowdStrike új fenyegetésosztályt azonosított
A CrowdStrike kiberbiztonsági cég kutatói egy vadonban terjedő férget fedeztek fel, amely kifejezetten a mesterséges intelligencia szoftverfejlesztési láncát célozza. A kártevő több fázisban működik: először felderíti a célkörnyezetet, majd hozzáférési tokeneket, kriptográfiai kulcsokat és npm-hitelesítő adatokat gyűjt, amelyekkel a támadók a szoftvercsomagkezelő szerverekhez és fejlesztői funkciókhoz férhetnek hozzá. A féreg képes fájlokat megsemmisíteni és a jogos hozzáférést blokkolni is. A CrowdStrike szerint a legnagyobb veszélyt az jelenti, hogy a kártevő tevékenysége a legitim automatizált fejlesztési folyamatokra hasonlít, így rendkívül nehezen észlelhető. A cégnél a fenyegetést egyelőre nem kötötték konkrét szereplőhöz, de Adam Meyers alelnök szerint az ilyen támadások új támadási osztályt képviselnek, ahogy az AI-kódoló ágensek fejlesztési szabvánnyá válnak.
Miért fontos?
Az AI-fejlesztési eszközlánc elleni célzott támadások új kockázati kategóriát nyitnak, amely az egész szoftveripart érintheti.
Források
Kapcsolódó témák
Napi összefoglaló
Ez a hír a 2026. július 22., szerda napi AI összefoglaló része.