כלי פריצה סמוי המכוון לתשתיות בינה מלאכותית אורב בשטחים המתים
לפי דיווח במגזין WIRED, מחקר חדש של חברת אבטחת הסייבר CrowdStrike חושף איום סייבר חדש ומתוחכם המכוון נגד שרשרת האספקה של תוכנות בינה מלאכותית (AI). חוקרי החברה גילו בשטח תולעת מחשב פעילה המנצלת את מערכות הפיתוח מבוססות ה-AI כדי לגנוב אסימוני גישה, מפתחות קריפטוגרפיים ואישורי שרתים, ואף להפעיל "מתג השבתה" להשמדת קבצים וחסימת משתמשים. החלק המדאיג ביותר באיום הוא שהתולעת פועלת בתוך "שטחים מתים", כשהתנהגותה מחקה במדויק פעולות אוטומציה לגיטימיות של פיתוח קוד, דבר שיוצר חפיפת טלמטריה המקשה מאוד על זיהויה. בנוסף, יוצרי הנוזקה שילבו בה מנגנוני השהיית זמן של שעות או ימים כדי לטשטש קשרי סיבה ותוצאה. ב-CrowdStrike מדגישים את הצורך הדחוף בפתרונות מבניים משותפים בתעשייה.
קרא עוד