Výzkumníci odhalili nový typ malwaru, který se dokáže zahnízdovat hluboko uvnitř AI vývojových systémů a prostředí pro kódování, krást data a přihlašovací údaje a aktivovat tzv. death switch — mechanismus, který zničí soubory a zablokuje přístup legitimním uživatelům. Wired jej označuje za hrozbu skrytou ve „slepých skvrnách“.
Bezpečnostní výzkumníci popsali novou kategorii malwaru zaměřenou specificky na AI infrastrukturu — vývojová prostředí, nástroje pro AI kódování a systémy správy modelů. Na rozdíl od běžného malwaru se tento typ dokáže zahnízdit tak hluboko do AI nástrojů, že uniká standardním bezpečnostním skenerům.
Schopnosti popsaného nástroje zahrnují krádež dat a přihlašovacích údajů, laterální pohyb v síti a aktivaci tzv. death switch — mechanismu, který na povel útočníka zničí soubory a trvale zablokuje přístup legitimním uživatelům. Wired označuje hrozbu za zvláště zákeřnou, protože se skrývá v místech, která typická bezpečnostní řešení neprohledávají.
S tím, jak firmy stále více spoléhají na AI nástroje pro vývoj a produkci, roste plocha pro útoky zaměřené specificky na tuto vrstvu infrastruktury. Incident navazuje na dřívější bezpečnostní alerty — včetně úniku dat HuggingFace — a ukazuje, že AI nástroje se stávají primárním cílem sofistikovaných útočníků.
Proč vás to zajímá
Pokud ve vaší firmě vývojáři používají AI asistenty pro kódování nebo sdílejí přihlašovací údaje k AI platformám, máte novou kategorii bezpečnostního rizika, na kterou vaše stávající antiviry nemusí být vůbec nastaveny.



