VMTech
Razgovarajmo

Otmica AI asistenta proširila Shai-Hulud kroz 100 repozitorijuma

Otmica AI asistenta proširila Shai-Hulud kroz 100 repozitorijuma

Mandiant je u izveštaju za septembar 2026. opisao napad na neimenovanog softver-kod-servis provajdera u kojem je napadač preuzeo aktivnu sesiju AI asistenta za programiranje i proširio crv Shai-Hulud na približno 100 internih repozitorijuma. Incident je doveo do krađe tajni iz repozitorijuma i izvornog koda proizvoda kompanije.

Javna studija slučaja ne navodi kada je upad izveden niti na koji je način napadač preuzeo aktivnu sesiju asistenta. Ipak, opisani sled pokazuje kako preporuka alata može postati početna tačka za kompromitovanje razvoja softvera.

Otrovana preporuka i širenje kroz repozitorijume

Pre širenja po repozitorijumima, AI asistent je preporučio softver koji je napadač prethodno otrovao, a programer je tu preporuku prihvatio. Napadač je zatim iskoristio aktivnu sesiju da instalira infostealer kroz kompromitovani paket sa PyPI-ja.

U napadu su ukradeni i GitHub OAuth tokeni. Sa tim pristupom, napadač je postavio samoproširujući Shai-Hulud u oko 100 internih repozitorijuma. Takođe je kompromitovao jedan paket u zvaničnom prostoru imena kompanije; kada je drugi zaposleni preuzeo zaraženu verziju, nastala je dodatna infekcija.

Ovaj slučaj razlikuje se od drugih kampanja povezanih sa porodicom Shai-Hulud. U avgustu je crv povezan sa Keyv-om na npm-u otrovao stotine paketa i postavljao zakačke za Claude Code i Visual Studio Code. Naknadna analiza druge varijante pronašla je skeniranje 469 lokacija za kredencijale na razvojnim sistemima, u CI/CD alatima, konfiguracijama oblaka i fajlovima AI alata. Dostupni dokazi ne povezuju te kampanje sa incidentom koji je opisao Mandiant.

Kontrole za razvoj uz AI asistente

Mandiant preporučuje da se zavisnosti koje predlaže AI proveravaju kriptografskim kontrolnim sumama i odobrenim listama paketa. Time se preporuka ne prihvata kao dokaz pouzdanosti, već kao zahtev za standardnu proveru porekla i integriteta komponente.

Druga mera je da sirovi API ključevi, dugotrajni OAuth tokeni i druge tajne ne budu neposredno dostupni ekstenzijama. Treća je usmeravanje saobraćaja za zavisnosti kroz kontrolisane interne repozitorijume, umesto neposrednog preuzimanja iz javnih izvora.

Poslovna pouka

AI asistenti mogu ubrzati razvoj, ali preporučeni paket i privilegovana sesija moraju ostati pod istim kontrolama kao svaki drugi ulaz u lanac snabdevanja. Za poslovanje je praktičan zaključak da se provera paketa, ograničavanje tokena i kontrolisani repozitorijumi postave kao obavezni deo razvojnog procesa.

#cybersecurity#supplychain#aidevelopment#devsecops
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 3 16.09.2026
Instagram

Otmica AI asistenta proširila Shai-Hulud kroz 100 repozitorijuma

Otvorite objavu na Instagramu ↗