一次正在进行的AI编程助手会话,被人从中间接管了。据Mandiant披露,攻击者劫持了某家未具名SaaS厂商的AI编程助手会话,随后让恶意代码在约100个内部代码仓库中扩散开来。

恶意推荐是怎么被接受的

打开网易新闻 查看精彩图片

代码库扩散发生之前,这个AI助手推荐了一款软件,而这款软件已经被攻击者投毒。推荐被采纳了。恶意代码由此进入开发流程,再借由仓库之间的关联向外蔓延。

Mandiant将这次扩散的恶意程序称为Shai-Hulud。它是一款蠕虫,会窃取仓库中的密钥和源代码。

攻击链条的关键一环

整条链路里,最值得注意的节点是"推荐被接受"这一步。AI助手给出的软件建议,直接变成了开发者的实际选择,而攻击者提前污染了这个建议的源头。

从结果看,这次事件造成的暴露面不小:约100个内部代码仓库被波及,被拿走的是仓库密钥源代码这类核心资产。Mandiant没有公开受害SaaS厂商的名字。