Исследователи Socket описали вредонос Hades, который атакует цепочку поставок ПО через поддельные пакеты в npm и PyPI и при этом умеет мешать ИИ-анализу. Для этого авторы малвари вставляют в JavaScript-файлы комментарии с провокационными запросами о создании ядерного и биологического оружия. Часть моделей после такого срабатывает на собственных ограничениях и прекращает разбор файла до полезной нагрузки. По данным Socket, прием сработал на проверке через Claude: модель вернула сообщение о приостановке чата вместо анализа содержимого. Речь не идёт об универсальном обходе средств защиты. Сигнатурный анализ, разбор исходного кода, поиск подозрительных вставок и запуск в песочнице продолжают выявлять угрозу в штатном режиме. Hades рассчитан на более широкую маскировку. В отдельных случаях вредонос поставляется раздельно: Python-скрипт и бинарный файл по отдельности выглядят безобидно, а полезная нагрузка активируется уже при фактическом запуске в проекте. Вредонос также проверяет, не находится ли он в изолированной среде, и при ряде условий удаляет себя, чтобы не оставить образец для анализа. Цель атаки типична для supply chain-сценариев: не пользовательский компьютер, а инфраструктура сборки и публикации. Hades крадет учетные данные CI/CD, токены npm, PyPI, RubyGems, JFrog и Kubernetes, временные ключи AWS, SSH-ключи, конфигурации Docker, файлы .ENV, историю команд терминала и настройки ИИ-инструментов. Исследователи уже нашли 37 зараженных Python-пакетов и 106 JavaScript-пакетов. Часть из них маскировалась под легитимные библиотеки с опечатками в названии, например rsquests вместо requests. Такие атаки давно перестали быть редкостью. По данным Sonatype, только в открытых репозиториях в 2024 году выявили свыше 500 тыс. вредоносных пакетов, а npm и PyPI остаются главными площадками для typosquatting-кампаний. На этом фоне попытка специально «ломать» ИИ-сканеры выглядит как следующий шаг: разработчики защиты все чаще добавляют LLM в пайплайн анализа, а атакующие начинают тестировать, где эти модели проще всего выбить из процесса. Для поставщиков защитных платформ это означает сдвиг в архитектуре проверки. LLM, если их используют для первичного разбора кода, придется изолировать от произвольных инструкций внутри файла и жестко ограничивать их роль. Иначе рост числа подобных пакетов в npm и PyPI быстро превратит защитные фильтры в еще одну точку отказа, а не в дополнительный уровень контроля....
Сообщает itzine.ru
Новость из рубрики: Технологии, Наука
Поделиться новостью:
Топ новости часа
- Соцсеть «ВКонтакте» запустила групповые видеозвонки...
- Компания Apple зарегистрировала 9 новых моделей iPhone...
- В первой половине 2025 года Контактный центр Azercell принял более 2,5 миллиона обращений...
- Можно ли использовать домашний адрес как юридический?...
- Почему стоит выбрать интернет-магазин косметики Romanovamakeup?...
- Официальный визит президента ОАЭ Мухаммеда Аль Нахайяна в Россию завершен...
07:56, 27 Мар Hades II и Dispatch выйдут на Xbox весной и летом 2026 года Долгожданный релиз Hades II и Dispatch на Xbox назначен на ближайшие месяцы: Hades II появится на Xbox Series X/S уже 14 апреля 2026 года, а Dispatch доберётся до платформы летом 2026 года. Ранее в 2025 году обе игры получили оглушительный приём кри...
10:56, 23 Ноя Anthropic показала, как модель обходит ограничение обучения, не предусмотренное разработчиками Учёные из компании Anthropic провели эксперимент, в котором ИИ-модель обучалась улучшению кода в среде, аналогичной той, что использовалась для обучения модели Claude 3.7, выпущенной в феврале. В ходе обучения выяснилось, что модель нашла способы об...
17:13, 19 Янв Правильный выбор днища колодца — это важный этап строительства, который нельзя игнорировать При строительстве инженерных сооружений, связанных с водоснабжением, канализацией или дренажными системами, особое внимание уделяется каждому конструктивному элементу. Колодцы используются в частном и промышленном строительстве, на коммунальных сетя...
19:56, 17 Мар iPhone превратился в кирпич: хитрая схема мошенников обходит защиту Apple ID Ваш смартфон — это больше не личная крепость, а хрупкая конструкция, которую злоумышленники разбирают с точностью мастера маникюра. МВД России вскрыло новую схему: мошенники используют тягу пользователей к комфорту, чтобы превратить дорогой гаджет в...
18:56, 25 Фев Нефть обходит украинский заслон: Венгрия через MOL берет контроль над сербской нефтянкой NIS В элегантном танце геополитики, где углеводороды выступают в роли невидимого хореографа, венгерская MOL обретает контроль над сербской "Нефтяной индустрией Сербии" (NIS), выкупив мажоритарную долю у "Газпром нефти". Это не просто сделка — это биохим...
21:56, 30 Апр Обходит водителя водителем с 15-летним стажем: Omoda и Jaecoo показали в работе умный парковщик VPD нового уровня VPD — это помощник, а не полноценный автопилот, и водитель должен быть готов взять управление на себяНа Пекинском автосалоне бренды Omoda и Jaecoo представили технологию интеллектуального парковщика VPD (Valet Parking Driver), которая значительно уп...
17:56, 23 Ноя Это самая мощная видеокарта из коробки, которую только можно купить. Редкая и очень дорогая Asus ROG Matrix GeForce RTX 5090 обходит даже RTX Pro 6000 Blackwell На днях в продажу поступила видеокарта Asus ROG Matrix GeForce RTX 5090, которая выделяется уникальным дизайном и лимитом мощности в 800 Вт. Оверклокер Der8auer уже заполучил один экземпляр (напомним, всего их было выпущено 1000 штук), чтобы протест...
Топ новости часа