Hackerii se ascund în spatele AI-ului: noul malware care arată exact ca un programator la lucru

Hackerii se ascund în spatele AI-ului: noul malware care arată exact ca un programator la lucru
Foto: Getty Images

Atacatorii cibernetici au început să folosească instrumentele AI de programare pentru a-și ascunde operațiunile. Activitatea malițioasă poate semăna atât de bine cu munca obișnuită a unui dezvoltator, încât soluțiile actuale de securitate nu o pot identifica întotdeauna. Potrivit publicației internaționale Dark Reading, una dintre primele amenințări importante din această categorie este viermele Sandworm_Mode.

Malware-ul se răspândește prin pachete npm și încearcă să compromită întregul proces de dezvoltare. Nu se limitează la infectarea unui calculator. Poate fura credențiale, modifica proiecte și folosi instrumente precum Cursor sau Claude Code împotriva persoanelor care le-au instalat.

Viermele intră în companie prin pachete aparent normale

Sandworm_Mode a fost identificat inițial de cercetătorii Socket Security. Campania a inclus 19 pachete npm malițioase, publicate prin două conturi diferite. Acestea erau prezentate ca instrumente legitime pentru dezvoltatori.

După instalare, malware-ul nu își activa imediat toate funcțiile. Aștepta între 48 și 96 de ore. Întârzierea era importantă. Soluțiile de securitate puteau vedea instalarea pachetului într-o zi și comportamentul suspect câteva zile mai târziu. Legătura dintre cele două evenimente devenea greu de stabilit.

Viermele încerca să fure tokenuri npm, credențiale GitHub, chei pentru servicii cloud și date pentru platforme de criptomonede. Erau vizate inclusiv cheile API folosite pentru accesarea modelelor lingvistice. Informațiile puteau fi trimise atacatorilor prin trei metode. Una dintre ele era tunelarea DNS, o tehnică greu de observat în traficul obișnuit.

Sandworm_Mode se propaga și către alte pachete sau depozite de cod. Pentru persistență, modifica Git hooks. Acestea sunt mecanisme legitime care execută automat comenzi atunci când dezvoltatorul folosește Git. Atacatorii transformau astfel o funcție normală într-un instrument de reinfectare.

Campania confirmă avertismentele privind atacurile asupra lanțului de aprovizionare software. Un singur pachet compromis poate ajunge în numeroase proiecte. Fiecare instalare deschide o nouă ușă.

Cursor și Claude Code pot fi păcălite să fure date

Elementul care diferențiază Sandworm_Mode de alte atacuri este folosirea directă a agenților AI. Malware-ul poate instala un server MCP malițios. Model Context Protocol permite unui asistent AI să comunice cu fișiere, aplicații și servicii externe.

Serverul compromis trimite instrucțiuni ascunse către agent. Prin prompt injection, Cursor sau Claude Code poate fi convins să citească fișiere sensibile și să transmită date atacatorului. Acțiunea este executată folosind permisiunile oferite chiar de dezvoltator.

Instrumentul AI pare să-și facă treaba. Deschide fișiere. Rulează comenzi. Modifică setări. Accesează depozite de cod. Apelează API-uri. Exact aceleași acțiuni pot fi însă folosite pentru furtul credențialelor și compromiterea proiectelor.

Problema era cunoscută și înaintea acestei campanii. Peste 30 de vulnerabilități în uneltele AI de programare au demonstrat că fișierele, serverele MCP și conținutul extern pot deturna comportamentul agenților.

În același timp, activitatea legitimă a unui agent poate declanșa alarme. Claude Code, Cursor și Codex accesează credențiale sau rulează scripturi pentru a finaliza sarcinile primite. Din acest motiv, asistenții AI de programare pot părea atacatori chiar și atunci când nu au fost compromiși.

Sistemele de securitate caută un ac într-un morman de ace

CrowdStrike a analizat 14 comportamente asociate cu Sandworm_Mode. Doar nouă au generat un semnal care putea fi observat. Dintre acestea, numai două au fost suficient de clare pentru declanșarea unor alerte destinate clienților.

Restul activităților semănau prea mult cu operațiunile normale dintr-un mediu de dezvoltare. Malware-ul folosea aceleași comenzi, API-uri și fluxuri de automatizare ca un programator sau ca un agent AI legitim. Blocarea tuturor acestor acțiuni ar fi oprit și munca obișnuită.

CrowdStrike descrie fenomenul drept versiunea AI a tehnicii „living off the land”. În atacurile clasice, hackerii folosesc unelte legitime precum PowerShell pentru a evita instalarea unor programe suspecte. În noul scenariu, ei trăiesc în interiorul lanțului AI. Folosesc agenți, servere MCP și sisteme CI/CD deja aprobate de companie.

Apărarea depinde tot mai mult de context. Companiile trebuie să știe cum arată activitatea normală a fiecărui agent. Au nevoie de vizibilitate asupra cheilor API, depozitelor, pachetelor și modificărilor făcute automat. Mediile AI pot necesita și izolare suplimentară.

Sandworm_Mode este considerat mai degrabă începutul unei noi clase de atacuri decât o amenințare izolată. Pe măsură ce agenții AI primesc mai multe permisiuni, hackerii nu mai trebuie să-i înlocuiască. Este suficient să-i convingă să lucreze pentru ei.