AI Köməkçi Hədəfdə: Yüzlərlə Kod Deposu Zərər Çəkdi
Kibertəhlükəsizlik sahəsində tanınmış Mandiant şirkətinin son hesabatına görə, naməlum bir “xidmət kimi proqram təminatı” (SaaS) təminatçısında kritik bir təhlükəsizlik insidenti qeydə alınıb. Belə ki, hücumçular aktiv bir AI kodlaşdırma köməkçisi sessiyasını uğurla ələ keçiriblər.
Shai-Hulud Adlı Worm Geniş Yayıldı
Bu ələ keçirmə nəticəsində təxminən 100 daxili kod deposuna “Shai-Hulud” adlı bir worm yayılıb. Mandiant tərəfindən verilən məlumata görə, depolara yayılmazdan əvvəl, təcavüzkar tərəfindən yoluxdurulmuş proqram təminatı həmin AI kodlaşdırma köməkçisi tərəfindən tövsiyə edilib və bu tövsiyə qəbul olunub. Nəticədə, “Shai-Hulud” depolardakı sirləri və mənbə kodunu oğurlamağa nail olub.
AI Sistemlərinin Təhlükəsizliyi Gündəmdə
Bu hadisə, süni intellekt (AI) əsaslı alətlərin korporativ mühitlərdə geniş istifadəyə verildiyi bir dövrdə onların təhlükəsizliyinin nə qədər kritik olduğunu bir daha göstərir. AI köməkçilərinin kodu analiz etməsi və tövsiyələr verməsi onların zərərli məzmunu fərq etmədən yaya bilməsi riskini ortaya qoyur. Bu tip hücumlar, təşkilatların proqram təminatı təchizat zəncirindəki boşluqları və daxili sistemlərin təhlükəsizlik zəifliklərini vurğulayır.