npm Deposunda Yeni Təhdid: PhantomRaven Məlumat Oğrusu
Son araşdırmalar maliyyə motivli bir təhdid aktorunun npm paket deposu vasitəsilə JavaScript (JS) əsaslı yeni bir məlumat oğrusu olan “PhantomRaven”i inkişaf etdirərək yaydığını ortaya qoyub.
Zərərli Kodun Arxasında LLM Dəstəyi
Təhlükəsizlik ekspertləri yüksək əminliklə bildirirlər ki, bu Malware-in hazırlanmasında Böyük Dil Modeli (LLM) istifadə olunub. Bu qiymətləndirmə, kod daxilindəki ətraflı şərhlər, yer tutucu kod nümunələri və statistik token-analiz metodları əsasında aparılıb. Bu tapıntı, süni intellektin, xüsusilə LLM-lərin, zərərli proqram təminatlarının hazırlanmasında getdikcə daha çox istifadə edildiyini göstərir.
LLM-lərin zərərli kod yazmaq üçün istifadə edilməsi, təhdid aktorları üçün giriş baryerini əhəmiyyətli dərəcədə azalda bilər. Bu, texniki bacarıqları məhdud olan şəxslərə belə mürəkkəb Malware-lər yaratmağa imkan verir. Eyni zamanda, bu cür kodun aşkarlanmasını çətinləşdirir, çünki LLM-lər tərəfindən yaradılan kod bəzən insan tərəfindən yazılmış koda bənzər xüsusiyyətlər nümayiş etdirə bilər.
Proqram Təminatı Təchizat Zəncirinin Davamlı Hədəfi
npm kimi paket depolayışları, geniş istifadəçi bazası və asan yayılma mexanizmləri səbəbindən hər zaman təhdid aktorlarının hədəfində olub. PhantomRaven hadisəsi bir daha proqram təminatı təchizat zəncirindəki boşluqların nə qədər həssas olduğunu və inkişaf etdiricilərin istifadə etdikləri paketlərin mənşəyini və təhlükəsizliyini diqqətlə yoxlamalarının vacibliyini vurğulayır.