Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda
Vesti, 08.09.2026, 14:30 PM
Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve češće ciljaju AI razvojna okruženja i softverske pakete koji se u njima koriste, a ovakvi napadi već su doprineli velikim kompromitovanjima softverskog lanca snabdevanja tokom 2025. i početkom 2026. godine.
Prema novom izveštaju Googleovih istraživača, brzo uvođenje AI asistenata promenilo je način na koji se softver razvija. Istovremeno je povećan broj open-source alata i komponenti namenjenih AI okruženjima, dok je ubrzani razvoj softvera verovatno doveo i do slabije provere paketa i drugih komponenti koje programeri preuzimaju iz spoljašnjih izvora.
Kao jedan od primera GTIG navodi finansijski motivisanu grupu UNC6780, koja je izvela niz napada na popularne open-source ekosisteme, među kojima su PyPI, npm i Docker Hub. Grupa posebno cilja AI razvojna okruženja i softverske pakete kako bi preko njih prodrla u sisteme.
U napadima koristi malver Dustmaker, namenjen krađi kredencijala. Jedna od njegovih tehnika omogućava krađu tokena iz memorije procesa koje pokreće GitHub Actions. Ukradeni tokeni zatim mogu biti iskorišćeni za objavljivanje kompromitovanih verzija legitimnih softverskih paketa.
Napadači koriste i način na koji rade AI asistenti za programiranje. Dustmaker može da ubaci ili izmeni zlonamerne fajlove u skrivenim direktorijumima projekata koje koriste ovi alati. Takve izmene mogu lakše da se izgube među velikim brojem fajlova i promena nastalih tokom razvoja softvera i tako ostanu neprimećene.
Nakon što ostvari pristup sistemu, UNC6780 prikuplja i kredencijale za AI servise. Prema Googleu, grupa ih zatim prodaje drugim sajber kriminalcima. GTIG očekuje da bi uspeh ove grupe, kao i javno objavljivanje njenog malvera, mogao da podstakne druge napadače da koriste slične tehnike.
Googleovi istraživači beleže i širi trend sve intenzivnije upotrebe AI-ja tokom samih napada. U jednom slučaju finansijski motivisana grupa koristila je AI asistenta za programiranje i skup instrukcija kako bi napravila sistem AI agenata koji automatizuje različite faze napada. Nakon kompromitovanja cloud infrastrukture jedne organizacije, napadači su za manje od šest sati uspeli da pokrenu masovnu kampanju krađe kredencijala.
GTIG je otkrio i infrastrukturu za automatizovano pronalaženje meta i prikupljanje kredencijala. Sistem je prerastao u platformu preko koje su napadači mogli da organizuju i proveravaju više od 23.800 ukradenih kredencijala, API ključeva i drugih podataka za pristup cloud i AI servisima.
Istovremeno, AI tehnologija postaje i sama cilj napada. Google je tokom drugog kvartala ove godine zabeležio napade u kojima su kradeni AI modeli, promptovi, izvorni kod i drugi poverljivi podaci povezani sa razvojem AI-ja. Mete nisu bile samo AI kompanije, već i organizacije iz državnog, vojnog, zdravstvenog, farmaceutskog i drugih sektora.
Google upozorava da problem više nije samo u tome što napadači koriste AI za pisanje malvera ili pomoć pri programiranju. AI agenti omogućavaju automatizovanje čitavih delova napada i paralelno izvršavanje zadataka, čime se značajno smanjuje vreme koje organizacije imaju da otkriju napad i reaguju na njega.
Foto: theroyakash | Unsplash
Izdvojeno
Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku
Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje
Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda
Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje
Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu
Pametni televizori odavno nisu samo uređaji za gledanje programa. Povezani su na internet i kućnu mrežu, imaju aplikacije, reklamne sisteme, a neki... Dalje
Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj
Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela nap... Dalje
Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu
Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





