La fiducia è l'obiettivo: i nuovi attacchi alla supply chain nell'era dell'IA

La fiducia è l'obiettivo: i nuovi attacchi alla supply chain nell'era dell'IA

      Gli hacker non stanno più davvero forzando l'ingresso. Stanno semplicemente attraversando porte che teniamo aperte per loro.

      La settimana scorsa ha reso evidente il cambiamento. Due campagne hanno dimostrato che le cose di cui i programmatori si fidano di più, il codice open-source e gli strumenti di intelligenza artificiale, sono diventati il modo più semplice per attaccarli.

      1.000 pacchetti avvelenati

      Il primo è un gruppo chiamato TeamPCP. In meno di quattro mesi, ha iniettato codice malevolo in più di 1.000 pacchetti software open-source, secondo CyberScoop. È iniziato con un singolo strumento a febbraio e da allora ha rallentato a malapena.

      Il metodo non è ingegnoso, ed è questo il punto. La maggior parte delle aziende integra automaticamente il codice e raramente verifica che sia sicuro. TeamPCP semplicemente abusa di quella fede cieca. Insieme, i pacchetti avvelenati accumulano circa 500 milioni di download a settimana.

      Le vittime nominate sono un chi è chi: Bitwarden, Red Hat, SAP, PyTorch Lightning, persino GitHub stesso. Eppure il gruppo non sembra inseguire il denaro. I ricercatori dicono che è alla ricerca di caos e notorietà, avendo incassato solo circa 90.000 dollari in estorsione. Una società di sicurezza stima ora una probabilità di circa 1 su 10 che qualsiasi pacchetto installato da un'organizzazione possa innescare un attacco attivo.

      L'IA peggiora la situazione

      L'IA sta gettando benzina sul fuoco. I programmatori erano soliti controllare le loro dipendenze, anche se in modo vago. Ora gli agenti di codifica installano pacchetti da soli, spesso senza alcun controllo umano. “In alcuni casi, praticamente non c'è umano nel loop,” ha detto Feross Aboukhadijeh di Socket a CyberScoop.

      Quegli stessi agenti sono obiettivi, anch'essi. I ricercatori hanno dimostrato che un falso rapporto di bug può dirottare un agente di codifica IA e far eseguire i comandi di un attaccante. I worm auto-propaganti stanno già devastando i registri di codice, e un'estensione editor avvelenata ha recentemente permesso agli attaccanti di rubare migliaia di repository GitHub.

      Anche Claude è diventato un'arma

      La seconda campagna è più subdola. Gli hacker hanno rivolto Claude di Anthropic contro i suoi stessi utenti. Hanno abusato delle “Chat Condivise”, una funzione che consente alle persone di pubblicare link pubblici a conversazioni passate.

      Ecco come ha funzionato. Gli attaccanti hanno inscenato false chat di “Supporto Apple” su claude.ai, dicendo ai programmatori macOS di incollare un comando nel loro Terminale. Poi hanno acquistato annunci su Google per ricerche come “Claude Code su Mac” per inviare le vittime lì. Poiché i link si trovavano sul dominio affidabile di Claude, sembravano sicuri.

      Trend Micro ha contato più di 2.000 vittime, la maggior parte nella regione Asia-Pacifico. Anthropic ha successivamente bandito gli account e disabilitato le conversazioni.

      Perché è importante

      Il filo che lega tutto questo è la fiducia. Gli attaccanti non hanno più bisogno di un exploit ingegnoso. Hanno solo bisogno di qualcosa in cui già credi: un registro di pacchetti, un agente di codifica, un dominio familiare. Come ha detto un bollettino del settore, “legittimo” non è lo stesso di “sicuro”.

      Per l'industria, si tratta di un reset scomodo. Significa osservare gli strumenti di cui le persone si fidano, non solo i file che scaricano. Significa trattare l'installazione di un pacchetto come l'esecuzione di codice e un agente IA come un account utente. Il web non si è rotto questa settimana. È stato semplicemente utilizzato esattamente come progettato, il che potrebbe essere il problema più difficile da risolvere.

Altri articoli

Trump ha deriso Zuckerberg e Bezos per il loro inginocchiarsi, dice il libro. Trump ha deriso Zuckerberg e Bezos per il loro inginocchiarsi, dice il libro. Un nuovo libro di Haberman & Swan afferma che Trump ha deriso privatamente Zuckerberg e Bezos per cercare di ottenere favori, mostrando a Musk i loro messaggi come 'un'umiliazione di prima classe'. Le panoramiche dell'IA di Google stanno rendendo i mostri della fan-fiction reali Le panoramiche dell'IA di Google stanno rendendo i mostri della fan-fiction reali Le panoramiche sull'IA di Google hanno ripetutamente presentato la fan-fiction horror della Fondazione SCP come fatto, ha scoperto Futurism, in almeno 20 casi, senza alcun avviso di finzione. Una startup afferma di aver risolto il collo di bottiglia che frena l'IA La startup di Miami Subquadratic afferma che il suo modello SubQ rompe il collo di bottiglia dell' 'attenzione quadratica'. Test indipendenti supportano gran parte di ciò, ma rimangono dei dubbi. La Francia aggiunge 13 miliardi di euro al suo modello di finanziamento tecnologico Tibi La Francia aggiunge 13 miliardi di euro al suo modello di finanziamento tecnologico Tibi La Francia ha mobilitato altri 13 miliardi di euro attraverso la sua iniziativa Tibi, il modello sostenuto dagli assicuratori che l'Europa continua a studiare, ora mirato a finanziare le scale-up in tutto il continente. HyperLight raccoglie 80 milioni di dollari per scalare la fotonica TFLN per l'IA HyperLight raccoglie 80 milioni di dollari per scalare la fotonica TFLN per l'IA HyperLight ha raccolto 80 milioni di dollari in un round di finanziamento di Serie C guidato da MediaTek per scalare la sua fotonica in niobato di litio a film sottile per le interconnessioni ottiche necessarie ai centri dati AI. Aether AI raccoglie 20 milioni di dollari per costruire modelli mondiali causali Aether AI raccoglie 20 milioni di dollari per costruire modelli mondiali causali Aether AI, fondata dal ricercatore UCSD Biwei Huang, ha raccolto 20 milioni di dollari per costruire modelli del mondo causali per robot, una sfida diretta all'ortodossia della scalabilità dell'IA.

La fiducia è l'obiettivo: i nuovi attacchi alla supply chain nell'era dell'IA

Due campagne questa settimana, i 1.000 pacchetti open-source avvelenati di TeamPCP e l'abuso della stessa funzione di chat di Claude, dimostrano che la fiducia è la nuova superficie di attacco.