Attack  ·  Glosarium

Worm / self-propagating malware targeting AI toolchains

Perangkat lunak berbahaya yang menyebar secara otomatis di seluruh ekosistem pengembangan AI dengan menginfeksi paket-paket dalam registri kode (seperti PyPI atau npm), kemudian memasukkan dirinya ke dalam file konfigurasi asisten dan agen pengkodean AI. Setelah tertanam, dapat mencuri kredensial, backdoor alur kerja AI, dan mereplikasi ke target baru tanpa intervensi manusia.
Agen pengkodean AI—alat yang digunakan pengembang setiap hari untuk menulis dan menerapkan kode—kini menjadi target infeksi utama. Satu paket SDK AI yang terganggu dapat menyebar ke ribuan lingkungan pengembang, memberikan penyerang akses persisten ke kode proprietary, kredensial cloud, dan pipeline penerapan produksi.
Referensi
MITRE ATLAS — ML Supply Chain Compromise (AML.T0010)
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →