Die Entwicklung des AI-Ökosystems wird zu einem neuen Ziel für Sicherheitsangriffe.
Sicherheitsexperten des Blockchain-Sicherheitsunternehmens SlowMist warnen davor, dass die AI-Entwicklungsplattform ClawHub ein potenzielles Risiko für Lieferkettenangriffe darstellt, da sie sich auf GitHub-Konten zur Authentifizierung beim Login verlässt.
Die Sicherheitsanalyse zeigt, dass Angreifer mit den zuvor durch den Sha1-Hulud-Wurm gestohlenen GitHub-Zugangsdaten Entwicklerrechte erlangen und sich bei ClawHub anmelden können.
Der Angriffsablauf könnte Folgendes umfassen:
- Phishing oder bösartige Programme zum Diebstahl von GitHub-Zugangsdaten
- Angreifer erlangen Zugriff auf Entwicklerkonten
- Login bei ClawHub als Entwickler
- Veröffentlichung von Skills-Plugins mit Hintertüren
- Ausführung von Schadcode durch Nutzer nach dem Herunterladen der Plugins
Sicherheitsforscher empfehlen Entwicklern, die Zwei-Faktor-Authentifizierung zu aktivieren und regelmäßig die Kontoberechtigungen zu überprüfen, um das Risiko eines Angriffs zu verringern.