Червь Shai-Hulud заразил SDK платформы ИИ-агентов Tensorlake

Червь Shai-Hulud заразил SDK платформы ИИ-агентов Tensorlake

Изображение: OpenAI

Червь Shai-Hulud заразил npm-пакет tensorlake версии 0.5.144 — SDK платформы для запуска изолированных ИИ-агентов. Как сообщает The Register, заражённый выпуск удалили из npm, а Tensorlake обновила пакет до версии 0.5.145.

Пакет скачивают около 12 тыс. раз в неделю. Socket предупреждает, что вредоносный скрипт установки может выполниться на компьютере разработчика или сервере сборки за пределами песочницы Tensorlake. Он получает права процесса установки и может скомпрометировать систему ещё до запуска кода, созданного ИИ.

По данным компании SafeDep, специализирующейся на безопасности цепочек поставок ПО, червь предназначен для кражи в том числе секретов GitHub Actions и учётных данных облачных сервисов. Он передаёт собранные данные злоумышленникам и поддерживает связь с командным сервером, ожидая дальнейших инструкций. Вредоносная программа также способна распространяться самостоятельно.

Этот вариант Shai-Hulud проверяет, действуют ли некоторые украденные токены GitHub. Если владелец отзовёт такой токен, вредоносная программа при определённых условиях может удалить его домашний каталог.

Пользователям Tensorlake стоит проверить, не установили ли они версию 0.5.144. Исследователи советуют отключить вредоносный монитор токенов, прежде чем отзывать скомпрометированные учётные данные. Socket рекомендует заново развернуть скомпрометированные системы из доверенного источника и лишь затем вернуть им доступ к секретам.

Сергей
Автор: Сергей
Пишу о кибербезопасности и информационных технологиях на простом и понятном языке
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных