AI開発エコシステムは新たなセキュリティ攻撃のターゲットになりつつあります。
ブロックチェーンセキュリティ企業SlowMistのセキュリティ専門家は、AI開発プラットフォームClawHubに潜在的なサプライチェーン攻撃のリスクがあると警告しており、その理由はこのプラットフォームがGitHubアカウントによるログイン認証に依存しているためです。
セキュリティ分析によると、攻撃者が以前にSha1-Huludワームによって盗まれたGitHubのクレデンシャルを利用すれば、開発者権限を取得してClawHubにログインできることが指摘されています。
攻撃プロセスには以下が含まれます:
- フィッシングやマルウェアによるGitHubクレデンシャルの窃取
- 攻撃者が開発者アカウントの権限を取得
- 開発者としてClawHubにログイン
- バックドアを持つSkillsプラグインの公開
- ユーザーがプラグインをダウンロード後に悪意のあるコードを実行
セキュリティ研究者は、開発者に多要素認証を有効にし、定期的にアカウントの権限を確認するよう勧めています。