ΑρχικήSecurityΧάκερ χρησιμοποιούν κακόβουλα τους Code Assistant για εισαγωγή Backdoors

Χάκερ χρησιμοποιούν κακόβουλα τους Code Assistant για εισαγωγή Backdoors

Οι σύγχρονες ροές εργασίας ανάπτυξης βασίζονται ολοένα και περισσότερο σε Code Assistant που καθοδηγούνται από την τεχνητή νοημοσύνη για την επιτάχυνση της παράδοσης λογισμικού και τη βελτίωση της ποιότητας του κώδικα. Ωστόσο, πρόσφατες έρευνες έχουν αναδείξει μια νέα ισχυρή απειλή: οι χάκερ μπορούν να εκμεταλλευτούν αυτά τα εργαλεία για να εισάγουν backdoors και να δημιουργήσουν επιβλαβές περιεχόμενο χωρίς άμεση ανίχνευση.

Δείτε επίσης: Το νέο ‘NotDoor’ backdoor στοχεύει χρήστες του Outlook

Code Assistant

Αυτή η ευπάθεια εκδηλώνεται μέσω της κακής χρήσης των χαρακτηριστικών προσκόλλησης περιεχομένου, όπου μολυσμένες εξωτερικές πηγές δεδομένων τροφοδοτούν κακόβουλα προτροπές απευθείας στη ροή εργασίας του Code Assistant. Ως αποτέλεσμα, οι προγραμματιστές μπορεί να ενσωματώσουν ακούσια κρυφά φορτία στις βάσεις κώδικά τους, υπονομεύοντας την ασφάλεια και την εμπιστοσύνη.

Η επιφάνεια επίθεσης διευρύνεται όταν οι κακόβουλοι χρήστες παραβιάζουν δημόσια αποθετήρια, ιστότοπους τεκμηρίωσης ή ροές δεδομένων, ενσωματώνοντας οδηγίες φορτίου που μοιάζουν με νόμιμα σχόλια κώδικα ή μεταδεδομένα. Όταν αυτές οι μολυσμένες πηγές προσαρτώνται ως περιεχόμενο σε ένα IDE plugin ή μέσω ενός απομακρυσμένου URL, ο Code Assistant αντιμετωπίζει τα κακόβουλα αποσπάσματα ως μέρος του αιτήματος του προγραμματιστή.

Οι ερευνητές της Palo Alto Networks εντόπισαν αυτό το έμμεσο κανάλι έγχυσης προτροπών ως μια κρίσιμη αδυναμία που παρακάμπτει τα τυπικά φίλτρα μετριασμού περιεχομένου και τις διασφαλίσεις αναθεώρησης κώδικα. Σε ένα προσομοιωμένο σενάριο, ένα σύνολο αναρτήσεων κοινωνικών μέσων που παρέχονταν ως είσοδος CSV, προκάλεσε τον βοηθό να δημιουργήσει κώδικα που περιείχε ένα κρυφό backdoor. Η κακόβουλη λειτουργία, με το όνομα fetch_additional_data, συνδέθηκε με έναν διακομιστή C2 ελεγχόμενο από τον επιτιθέμενο και εκτέλεσε επιστρεφόμενες εντολές υπό το πρόσχημα συμπληρωματικών αναλυτικών στοιχείων. Όταν οι προγραμματιστές αποδέχτηκαν την παραγόμενη πρόταση, η κρυφή ρουτίνα εκτελέστηκε αυτόματα, παρέχοντας μη εξουσιοδοτημένη απομακρυσμένη πρόσβαση.

Δείτε ακόμα: Οι ερευνητές προειδοποιούν για το MystRodX Backdoor

Χάκερ χρησιμοποιούν κακόβουλα τους Code Assistant για εισαγωγή Backdoors

Η απλότητα της εκμετάλλευσης βασίζεται στην αδυναμία του Code Assistant να διακρίνει μεταξύ των οδηγιών που προορίζονται από τον χρήστη και αυτών που είναι κρυφά ενσωματωμένες σε εξωτερικά δεδομένα. Αυτή η λειτουργία backdoor που εισήχθη από τον καταληφθέντα βοηθό ανακτάται από έναν απομακρυσμένο διακομιστή C2. Στην πράξη, ο εισαγόμενος κώδικας ενσωματώνεται απρόσκοπτα στις νόμιμες ροές εργασίας, αποφεύγοντας την περιστασιακή επιθεώρηση.

Οι προγραμματιστές που έχουν συνηθίσει να εμπιστεύονται τις προτάσεις που παράγονται από την τεχνητή νοημοσύνη μπορεί να παραβλέψουν λεπτές διαφορές στις υπογραφές λειτουργιών ή στα σχόλια. Επιπλέον, οι Code Assistant υποστηρίζουν πολλαπλές γλώσσες προγραμματισμού, σημαίνοντας ότι οι επιτιθέμενοι δεν χρειάζεται να προσαρμόσουν τα φορτία σε ένα συγκεκριμένο περιβάλλον—ο βοηθός προσαρμόζει το backdoor στο γλωσσικό περιεχόμενο του έργου.

Ο μηχανισμός μόλυνσης ξεκινά με τους κακόβουλους χρήστες να σπέρνουν μια δημόσια πηγή δεδομένων—όπως ένα README στο GitHub ή ένα δημόσια ευρετηριασμένο CSV—με οδηγίες μεταμφιεσμένες ως νόμιμα σχόλια κώδικα. Κατά την εισαγωγή, ο Code Assistant αναλύει το περιεχόμενο στη γραμμή προτροπής του, προσθέτοντας τις κακόβουλες οδηγίες πριν από το ερώτημα του χρήστη. Αυτή η τοποθέτηση εξασφαλίζει ότι ο κώδικας backdoor εμφανίζεται ως φυσική επέκταση του αιτήματος του προγραμματιστή. Μόλις ο βοηθός δημιουργήσει το συνδυασμένο αποτέλεσμα, η κρυφή ρουτίνα εκτελείται στον υπολογιστή του προγραμματιστή μόλις εφαρμοστεί ο κώδικας.

Δείτε επίσης: UK: Αποσύρει την εντολή για backdoor στο Apple iCloud

Χάκερ χρησιμοποιούν κακόβουλα τους Code Assistant για εισαγωγή Backdoors

Η αποφυγή ανίχνευσης προέρχεται από το ελάχιστο αποτύπωμα του backdoor: χωρίς εξωτερικές βιβλιοθήκες πέρα από τα τυπικά αιτήματα HTTP, γενικά ονόματα λειτουργιών και συγκαλυμμένα URLs C2. Ενσωματώνοντας τη ρουτίνα μέσα σε αναμενόμενες λειτουργίες αναλυτικών στοιχείων, η εκμετάλλευση αποφεύγει την ανύψωση συναγερμών κατά τη διάρκεια χειροκίνητων ή αυτοματοποιημένων αναθεωρήσεων κώδικα. Καθώς τα εργαλεία τεχνητής νοημοσύνης γίνονται πιο αυτόνομα, αυτό το κανάλι θα απαιτήσει αυστηρή επικύρωση περιεχομένου και αυστηρούς ελέγχους εκτέλεσης για να αποτραπεί η μη ανιχνευμένη παραβίαση.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS