
Photo by Daniil Komov on Pexels
預計閱讀 1 分鐘原文來源
AI 程式開發助手被劫持 ─ PyPI 套件成為蠕蟲傳播源
Google 旗下資安業者 Mandiant 近日揭露,一起針對 AI 程式開發助手的攻擊成功劫持開發人員的工作階段,藉由受污染的 PyPI 套件竊取 GitHub OAuth 權杖,並部署自我擴散的 Shai‑Hulud 蠕蟲。該蠕蟲在受害企業內部約 100 個程式碼儲存庫中快速傳播,盜走機密資訊與產品專有原始碼。
攻擊流程與影響
-
入侵 SaaS 服務
攻擊者先滲透一家未具名的軟體即服務(SaaS)供應商,取得對開發人員使用的 AI 程式開發助手的控制權。
-
偽裝套件建議
在被劫持的工作階段中,AI 助手向開發人員推薦安裝一個已被污染的外部套件。開發人員照指示安裝後,惡意程式碼即透過 PyPI 安裝資訊竊取 GitHub OAuth 權杖(用於存取 GitHub API 的長效授權)。
-
蠕蟲部署與二次感染
攻擊者利用取得的權杖部署 Shai‑Hulud 蠕蟲,蠕蟲會自動搜尋企業內部的程式碼儲存庫,竊取機密資料與專有原始碼。更有甚者,攻擊者還污染了受害企業官方命名空間下的套件,另一位開發人員在拉取該套件時再次觸發感染,形成二次擴散。
-
資訊外洩規模
受影響的約 100 個儲存庫涵蓋核心產品程式碼,若外流將對企業競爭力與客戶信任造成重大衝擊。
企業防禦建議
- 不要盲目信任 AI 助手的套件建議:在安裝任何第三方 相依套件前,應以 密碼學雜湊值(如 SHA‑256)比對官方校驗碼,並以 核准清單(allow‑list)確認套件是否已獲企業批准。
- 限制憑證存取:避免讓 IDE、擴充套件或腳本直接存取 長效 OAuth 權杖 及其他 API 金鑰,必要時採用短期憑證或環境變數加密。
- 內部套件管理:將開發工作站對外部套件來源的直接連線封鎖,改由企業自行維護的 內部套件儲存庫 供應相依套件,降低供應鏈被污染的風險。
- 持續監控與偵測:部署針對異常套件安裝與憑證使用的行為分析,及時發現可疑活動。
未來展望與讀者啟示
AI 助手正快速成為開發流程的核心助力,但同時也為攻擊者提供了新型供應鏈切入點。企業在擁抱 AI 生產力的同時,必須同步升級資安防護,將 供應鏈驗證、憑證最小權限與 內部化套件管理納入開發治理框架。唯有在技術與流程上雙管齊下,才能防止類似 Shai‑Hulud 蠕蟲 之類的蠕蟲式攻擊再次發生,保護企業的核心資產不被竊取。
分享