Badacze ds. bezpieczeństwa odkryli nowy rodzaj malware'u, który może penetrować głębokie warstwy systemów kodowania używanych w infrastrukturze AI. Złośliwe oprogramowanie jest w stanie wydobyć poufne dane i dane logowania z systemów ofiar, a następnie aktywować funkcję "death switch" - rodzaj mechanizmu zniszczenia, który może całkowicie usunąć pliki i zablokować dostęp uprawnionym użytkownikom.
To zagrożenie jest szczególnie niebezpieczne, ponieważ może pozostawać w systemach niezauważone przez dłuższy czas. Atakujący mogą czekać na właściwy moment, aby wyzwolić zniszczenie danych lub przywłaszczyć sobie dostęp do krytycznych systemów. Malware najczęściej trafia do organizacji poprzez kompromitację repozytoriów kodu źródłowego i systemów CI/CD, stanowiąc zagrożenie dla każdej firmy pracującej z modelami AI i systemami rozproszonych prac.
Wykrycie tego zagrożenia podkreśla rosnące znaczenie bezpieczeństwa w łańcuchu dostaw oprogramowania dla AI. Organizacje powinny wzmocnić monitoring dostępu do systemów kodowania, stosować silne mechanizmy autoryzacji oraz regularne audyty bezpieczeństwa. W miarę jak systemy AI stają się coraz bardziej centralne dla operacji biznesowych, cyberprzestępcy coraz bardziej skupiają się na infiltracji ich infrastruktury.