ΑρχικήSecurityΕπίθεση χάκερ σε συνεδρία βοηθού κωδικοποίησης AI διαδίδει το Shai-Hulud

Επίθεση χάκερ σε συνεδρία βοηθού κωδικοποίησης AI διαδίδει το Shai-Hulud

Η Mandiant, μια από τις κορυφαίες εταιρείες στον τομέα της κυβερνοασφάλειας, αποκάλυψε μια σοβαρή παραβίαση ασφαλείας που επηρέασε έναν ανώνυμο πάροχο λογισμικού ως υπηρεσία (SaaS). Ο επιτιθέμενος κατάφερε να καταλάβει μια ενεργή συνεδρία ενός βοηθού κωδικοποίησης που βασίζεται σε τεχνητή νοημοσύνη (AI) και στη συνέχεια διέσπειρε το κακόβουλο λογισμικό Shai-Hulud σε περίπου 100 εσωτερικά αποθετήρια κώδικα της εταιρείας.

Δείτε επίσης: Ευπάθειες σε πλατφόρμες npm και yarn επιτρέπουν παράκαμψη των αμυνών κατά του Shai-Hulud

Εικόνα άρθρου: Attacker Hijacks AI Coding Assistant Session, Spreads Shai-Hulud Across About 100 Repositories

Αυτή η επίθεση, που περιγράφεται λεπτομερώς στην έκθεση της Mandiant του Σεπτεμβρίου 2026, υπογραμμίζει τους αυξανόμενους κινδύνους που σχετίζονται με τη χρήση AI στην ανάπτυξη λογισμικού.

Πριν από τη διασπορά του κακόβουλου λογισμικού στα αποθετήρια, ο βοηθός AI πρότεινε λογισμικό που είχε δηλητηριαστεί από τον επιτιθέμενο. Η πρόταση αυτή έγινε αποδεκτή από τον προγραμματιστή, γεγονός που επέτρεψε στον επιτιθέμενο να εγκαταστήσει ένα infostealer μέσω ενός δηλητηριασμένου πακέτου PyPI. Το infostealer αυτό είχε σχεδιαστεί για να κλέβει μυστικά αποθετηρίων και πηγαίο κώδικα, δίνοντας στον επιτιθέμενο πρόσβαση σε κρίσιμες πληροφορίες για τα προϊόντα της εταιρείας.

Η έκθεση της Mandiant δεν καθορίζει πότε ακριβώς συνέβη η εισβολή ή με ποιον τρόπο ο επιτιθέμενος κατάφερε να καταλάβει την ενεργή συνεδρία του βοηθού κωδικοποίησης. Ωστόσο, είναι σαφές ότι μετά την αποδοχή της πρότασης του δηλητηριασμένου λογισμικού, ο επιτιθέμενος εκμεταλλεύτηκε την ενεργή συνεδρία του προγραμματιστή για να προχωρήσει στην επίθεση. Επιπλέον, ο επιτιθέμενος κατάφερε να κλέψει GitHub OAuth tokens, ενισχύοντας περαιτέρω την πρόσβασή του στα συστήματα της εταιρείας.

Το Shai-Hulud, ένα αυτοδιασπειρόμενο worm, αναπτύχθηκε στη συνέχεια σε περίπου 100 εσωτερικά αποθετήρια κώδικα. Το worm αυτό είναι γνωστό για την ικανότητά του να εξαπλώνεται γρήγορα και να προκαλεί σοβαρές ζημιές σε συστήματα και δεδομένα. Επιπλέον, ο επιτιθέμενος δηλητηρίασε ένα πακέτο στο επίσημο namespace της εταιρείας, το οποίο στη συνέχεια κατέβασε ένας άλλος υπάλληλος, προκαλώντας μια δεύτερη μόλυνση.

Δείτε επίσης: Νέα έκδοση του Shai-Hulud worm εξαπλώνεται μέσω npm, GitHub

Shai-Hulud - SecNews.gr

Η χρήση της τεχνητής νοημοσύνης σε επιθέσεις κυβερνοασφάλειας δεν είναι κάτι νέο. Η Mandiant είχε ήδη τεκμηριώσει περιπτώσεις όπου επιτιθέμενοι χρησιμοποίησαν AI σε πραγματικές επιθέσεις. Σε μια έκθεση του Μαρτίου 2026, σημείωσε ότι οι επιτιθέμενοι είχαν μετατοπιστεί κατά τη διάρκεια του 2025 από τη χρήση γενετικού AI κυρίως για την επιτάχυνση της εργασίας στη χρήση μεγάλων γλωσσικών μοντέλων σε κακόβουλο λογισμικό και ενεργές επιθέσεις.

Για να αντιμετωπιστούν τέτοιου είδους απειλές, η Mandiant προτείνει τρεις βασικούς ελέγχους για την ανάπτυξη με τη βοήθεια AI. Πρώτον, οι τρίτες εξαρτήσεις που προτείνονται από το AI πρέπει να ελέγχονται έναντι κρυπτογραφικών checksums και εγκεκριμένων λιστών επιτρεπόμενων. Δεύτερον, τα ακατέργαστα κλειδιά API, τα μακροχρόνια OAuth tokens και άλλα μυστικά πρέπει να διατηρούνται εκτός άμεσης πρόσβασης των επεκτάσεων. Τρίτον, η κυκλοφορία των εξαρτήσεων πρέπει να δρομολογείται μέσω ελεγχόμενων εσωτερικών αποθετηρίων.

Πρόσφατες επιθέσεις της οικογένειας Shai-Hulud έχουν επίσης στοχεύσει εργαλεία προγραμματιστών και διαπιστευτήρια. Τον Αύγουστο, ένα worm npm συνδεδεμένο με το Keyv δηλητηρίασε εκατοντάδες πακέτα και τοποθέτησε γάντζους για το Claude Code και το Visual Studio Code. Μια μεταγενέστερη ανάλυση βρήκε μια παραλλαγή του Shai-Hulud να σαρώνει 469 τοποθεσίες για διαπιστευτήρια σε συστήματα προγραμματιστών, εργαλεία CI/CD, διαμορφώσεις cloud και αρχεία εργαλείων AI.

Παρά το γεγονός ότι αυτές οι καμπάνιες ήταν ξεχωριστές, το γεγονός ότι το Shai-Hulud χρησιμοποιείται σε τέτοιες επιθέσεις υπογραμμίζει τη σοβαρότητα της απειλής.

Δείτε επίσης: Επίθεση εφοδιαστικής αλυσίδας Shai-Hulud: Πάνω από 180 πακέτα NPM επηρεάστηκαν

WooCommerce Wholesale Lead Capture ευπάθεια PHP web shell CVE-2026-27540

Η υπόθεση αυτή αποτελεί μια ισχυρή υπενθύμιση για τις εταιρείες να ενισχύσουν τις πρακτικές ασφαλείας τους, ειδικά όταν χρησιμοποιούν AI στην ανάπτυξη λογισμικού. Η προστασία των συστημάτων από τέτοιες επιθέσεις απαιτεί συνεχή επαγρύπνηση και υιοθέτηση προηγμένων μέτρων ασφαλείας.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS