Еженедельный обзор SecurityWeek выявляет растущее пересечение между атаками на цепочки поставок программного обеспечения, инфраструктурой, используемой для запуска рабочих нагрузок искусственного интеллекта, и методами сокрытия коммуникаций вредоносных программ. Среди наиболее заметных событий — кампания по краже секретов, затронувшая 772 общедоступных репозитория на GitHub, компрометация версии пакета Tensorlake и критическая уязвимость в инструменте Nvidia для мониторинга GPU.
Вредоносная программа скрывает управляющий сервер внутри стихотворения
Black Lotus Labs сообщила, что вредоносная программа PoeLLM активна как минимум с апреля 2026 года и атакует открытые сервисы, такие как LiteLLM, Ollama, Gotenberg и Gitea, с целью майнинга криптовалют и расширения ботнет-сети. Программа извлекает четыре слова из стихотворения, опубликованного на GitHub, а затем преобразует их в IP-адрес управляющего сервера. Изменение слов позволяет оператору сменить сервер без изменения заражённой программы. Согласно отчёту, стихотворение обновлялось 11 раз; предполагается, что оператор говорит на итальянском языке.
Программные секреты и цепочки поставок под давлением
GitGuardian обнаружила кампанию GhostAction в период с 31 августа по 30 сентября после того, как вредоносный рабочий процесс в GitHub Actions был внедрён в 772 общедоступных репозитория, принадлежащих 373 пользователям и организациям. Кампания нацелилась на 2577 секретов, включая ключи SSH, учётные данные Azure и AWS, а также базы данных. При этом использовались методы кампании 2025 года, а изменён был только сервер извлечения данных.
В отдельном инциденте версия 0.5.144 пакета tensorlake, представляющего собой SDK для сервисов сред агентов искусственного интеллекта, содержала червя, который крал учётные данные npm, GitHub, AWS, Kubernetes и Vault, а также настройки инструментов программирования на основе искусственного интеллекта. По данным Socket и Sonatype, червь способен выполнять инструкции, отправленные злоумышленником, и распространять себя через другие пакеты, в которые жертва имеет право вносить публикации.
Риски инфраструктуры искусственного интеллекта
Уязвимость CVE-2026-47483 в инструменте Nvidia DCGM Exporter для мониторинга GPU выявила около 2100 узлов, доступных из интернета без аутентификации, а также утечку измерительных данных более чем о 12 000 GPU в ходе сканирований с марта по май 2026 года. Неаутентифицированный злоумышленник может перегружать точки профилирования запросами, истощая ресурсы и нарушая работу сервиса, что способно замедлить рабочие нагрузки искусственного интеллекта на том же узле. Nvidia устранила проблему; рекомендуется обновиться до версии 4.8.2 или более поздней.
Почему это важно?
Эти события показывают, что риски не ограничиваются взломом конечного приложения: атака может начаться с общедоступного репозитория, пакета npm или открытого инструмента мониторинга, а затем получить доступ к облачным ключам, средам разработки или кластерам GPU. Кроме того, расследование Южной Кореи по поводу атак на банки указывает на возможное использование искусственного интеллекта в некоторых инцидентах, однако власти не определили использованные инструменты или полный масштаб взлома. CrowdStrike сообщила, что обнаружила журналы сессий Claude Code, файлы конфигурации ARTEX и файлы памяти Claude в инфраструктуре атаки; при этом уверенность в том, что за атакой стояла финансово мотивированная китайскоязычная группа, оценивается как средняя.
К другим событиям относятся признание хакера Uranium Finance виновным по обвинениям в компьютерном мошенничестве и отмывании денег после кражи примерно 1,4 млн долларов, а затем 53,3 млн долларов, а также продолжение программы стимулирования удержания сотрудников в CISA до 2027 финансового года на более строгих условиях. Кроме того, коалиция по безопасности операционных технологий предложила директиву CISA для гражданских ведомств, а Domino’s сбросила настройки учётных записей ограниченного числа клиентов после атак с использованием подстановки учётных данных.