惡意軟體鎖定AI開發環境 資安公司示警供應鏈風險

商傳媒|林昭衡/綜合外電報導
一種名為 Sandworm_Mode 的新型惡意軟體,正擴大鎖定人工智慧(AI)程式開發輔助工具及軟體開發人員的自動化工作流程,對軟體供應鏈構成日益嚴峻的威脅。資安公司 CrowdStrike 的一份報告指出,這款惡意軟體具備自我複製能力,能以極低的偵測率在程式碼儲存庫中傳播,引發業界對軟體供應鏈安全的警報。
Sandworm_Mode 最初於今年二月由 Socket 公司發現,其功能與先前已知的供應鏈蠕蟲 Shai-Hulud 系列(包括 Mini Shai-Hulud)相似,但其傳播能力更廣。它會竊取敏感資料,包括用於存取 AI 工具鏈中各項服務與依賴關係的憑證、金鑰及各式密碼,這些目標涵蓋了 AI 輔助工具、雲端服務商、九家主要大型語言模型(LLM)供應商的 API 金鑰,以及用於建置、測試及發布程式碼的持續整合/持續交付(CI/CD)流程等自動化系統。
CrowdStrike 副總裁 Adam Meyers 指出,這類惡意活動由於與 AI 開發環境中每天數以萬計的指令混雜,因此極難辨識。他表示:「要從如此龐大的資訊量中找出惡意訊號,非常困難。」
此外,Sandworm_Mode 還會設定多日的延遲來區隔初始入侵與後續的惡意行為,這在受害者的遙測數據中形成偵測盲點,使得安全防禦人員難以正確追蹤並歸因感染鏈。該惡意軟體甚至會自動破壞受感染的環境,以掩蓋其蹤跡,防止傳播或達成目標後被追溯。Meyers 強調,儘管 CrowdStrike 已對 Sandworm_Mode 進行了四個月的分析,但其背後意圖仍不明確,推測可能是為長期存取而建立穩固立足點。
CrowdStrike 尚未確定這款惡意軟體的幕後主使者,但 Meyers 認為,今年在開源軟體界肆虐的威脅組織 TeamPCP 可能與此無關。CrowdStrike 表示,他們持續觀察到類似但技術上有所差異的惡意供應鏈套件正在活躍。