Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Генеративный искусственный интеллект уже меняет ландшафт вредоносного ПО — теперь злоумышленники массово экспериментируют с внедрением вредных функций в популярные элементы цепочки поставок. Amazon поднял тревогу: целый ряд существенных атак на npm-пакеты ведёт к одной северокорейской группе.
Amazon Threat Intelligence, занимающееся анализом киберугроз, выяснило: за взломами известных JavaScript-библиотек axios, debug, chalk и typo-crypto стоит широко известная группировка. В мире кибербезопасности она фигурирует под разными названиями, среди которых SAPPHIRE SLEET, STARDUST CHOLLIMA, BlueNoroff, CageyChameleon и Alluring Pisces — как не назови, а суть одна: продвинутые и весьма настойчивые государственные хакеры из КНДР.
Группа начала с взлома typo-crypto в марте 2025 года, внедрив трояна под видом обычной зависимости. К осени 2025 года аналогичную судьбу разделили debug и chalk, а в марте 2026 года дошел черёд axios — одной из самых скачиваемых библиотек JavaScript (более 100 миллионов загрузок еженедельно). В каждом случае преступники убеждали доверенного мейнтейнера опубликовать вредоносное обновление, после чего любой, кто автоматически подтянул свежую версию пакета, незаметно получал заражённый код.
По оценке Wiz Research, после инцидента с debug и chalk за два часа были поражены примерно 10% облачных сред — уязвимость разлетелась по Сети как вирус простуды в детсаду. Amazon подчёркивает: хакеры действуют ради быстрой финансовой выгоды. Заразив пару популярных библиотек, они тут же получают доступ к тысячам инфраструктур без необходимости целиться по одной компании.
Вектор атак становится всё более сложным. Если раньше вредонос прятали в одной зависимости, теперь его разносят по нескольким обычным пакетам, публикуя их со временем, словно зёрна сорняка. Генеративный ИИ теперь генерирует не просто хорошую старую абракадабру: появляется идеально задокументированный, ничем не приметный код с фальшивыми профилями разработчиков, а любой вредоносный вариант легко переименовать, «замутировать» и зашифровать так, чтобы антивирусы теряли дар речи.
Хакеры даже начали использовать «slopsquatting» — регистрируют похожие на настоящие имена пакетов, которые искусственный интеллект иногда подбрасывает разработчикам по ошибке, а затем наполняют их вредоносом. Если ассистент подсказал несуществующий пакет, а кто-то заранее уже его создал, то вредонос внедряется мгновенно и незаметно.
Amazon отмечает: теперь вредоносные пакеты часто разрабатываются, чтобы пройти мимо автоматических проверок ИИ, а не только человеческих глаз. Зло может быть спрятано в комментариях, описаниях или докстрингах — манипулируя алгоритмами, злоумышленники заставляют сканеры одобрять опасный код. Amazon Threat Intelligence и сервис Amazon Inspector выявили, что вредоносный сценарий собирается как пазл из множества безобидных на вид частей и проявляет себя только при совместной работе.
Сам Amazon вкладывается в развитие средств защиты: например, сервис Amazon Inspector совершенствует мониторинг цепочки поставок, а ещё компания поддержала инициативу Linux Foundation Akrites, выделив на создание ИИ-щита для open source целых 12,5 миллионов долларов.
Мир меняется: ИИ превращает борьбу с вредоносами, а вместе с ними и с будущими атаками вымогателей (ransomware), в особый вид пряток. Обычных сигнатур и паттернов больше не хватает, чтобы ловить эту цифровую гидру за хвост.
Amazon делает вид, что держит руку на пульсе цифрового мира, хотя корабль npm уже протекает со всех щелей. Генеративный ИИ подарил вредоносам новые маскировочные способности, а северокорейские мастера социальной инженерии постепенно оккупируют open source, как грибы после дождя. Теперь заражённый пакет не обязательно некрасив, плохо написан и подозрительно пахнет — наоборот, вылизан, задокументирован и снабжён настоящим фейковым мейнтейнером. Почти десятая часть облачных сред заглотила приманку только после одной (!) атаки — и это без массовой паники.
Бизнес надеется, что Amazon Inspector и взнос в Linux Foundation внезапно всем помогут, хотя атаки развиваются с такой скоростью, что можно не успеть даже выругаться прилично. Пока корпорации инвестируют миллионы в очередной суперщит, атакующие давно ушли в тень, автоматизировали и масштабировали процессы не хуже любого IT-стартапа. Новая угроза — не в грубой силе, а в умении мимикрировать под своего. Пользователи станут ловить баги уже со мнением искусственного интеллекта под рукой, потому что убивать гидру привычными антивирусами больше не получится: головы вырастают быстрее, чем их успевают искать. Без сарказма — в открытую эпоху автоматизированной киберзападни ловить зло предстоит только вместе с современными алгоритмами, а не кубометрами кофе и ручных проверок.