Potrivit The Hacker News, experții Mandiant au documentat un caz în care un atacator a compromis o sesiune activă a unui asistent de codare IA la un furnizor de servicii SaaS și a răspândit ulterior malware-ul Shai-Hulud în aproximativ 100 depozite interne de cod. Atacatorul a otrăvit software-ul recomandat de asistent, iar după acceptarea recomandării a instalat un program de furt de informații prin intermediul unui pachet PyPI compromis, robind totodată jetonuri GitHub OAuth.
Malware-ul autonom Shai-Hulud s-a propagat în cadrul repositoriilor interne, furând secrete și coduri sursă ale produselor companiei. Atacatorul a otrăvit și un pachet din spațiul oficial al organizației, ceea ce a dus la o a doua infecție atunci când un angajat a preluat versiunea compromisă.
Studiul de caz apare în raportul Mandiant din septembrie 2026, deși detalii despre momentul intruziunii și metoda de preluare a sesiunii nu au fost publicate. Mandiant recomandă trei măsuri de control pentru dezvoltarea asistată de IA și alertează că atacatorii au trecut de la utilizarea IA generativă pentru accelerarea muncii la integrarea acesteia în malware și atacuri active.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



