언어 바꾸기English
이전 목록

피해자들의 사각지대에 숨어 있는, AI 인프라를 노리는 교묘한 해킹 도구

A Sneaky Hacking Tool Targeting AI Infrastructure Is Lurking in Victims’ Blind Spots

TL;DR AI

핵심 요약

1분
  1. CrowdStrike는 AI 개발 도구체인을 노리는 활동성 웜을 발견했다고 밝혔습니다.

  2. 이 악성코드는 정찰을 수행하고 npm 자격 증명 같은 토큰과 키를 훔친 뒤 접근 범위를 넓힙니다.

  3. 겉보기에는 정상적인 자동화처럼 보이며, 지연 후 파일 삭제나 정상 접근 차단 같은 파괴 행동을 할 수 있습니다.

  4. 이번 사례는 AI 개발 파이프라인이 새로운 공급망 공격 표면이 되고 있음을 보여줍니다.

원문 보기