Ssylka

Код от Claude: ИИ-сгенерированный вирус похищал криптовалюту через npm

Вредоносный пакет для npm под названием @kodane/patch-manager был загружен более 1500 раз до его удаления. Этот пакет, предположительно созданный искусственным интеллектом, функционировал как похититель средств из криптовалютных кошельков, представляя новую угрозу для безопасности цепочки поставок программного обеспечения.
Код от Claude: ИИ-сгенерированный вирус похищал криптовалюту через npm
Изображение носит иллюстративный характер

Пакет был загружен в реестр npm 28 июля 2025 года пользователем с ником "Kodane". Он позиционировался как инструмент для «расширенной проверки лицензий и утилит оптимизации реестра для высокопроизводительных приложений Node.js". Вредоносное ПО было обнаружено и проанализировано компанией по безопасности программного обеспечения Safety, после чего пакет был удален из публичного доступа.

Атака реализовывалась через скрипт postinstall. Этот вектор считается уязвимым, поскольку скрипты этого типа выполняются автоматически сразу после установки пакета, не требуя никаких действий со стороны пользователя. Это создает «опасное слепое пятно», особенно в автоматизированных средах, таких как конвейеры непрерывной интеграции и доставки (CI/CD), позволяя скомпрометировать систему без явного запуска.

После установки скрипт размещал свою полезную нагрузку в скрытых каталогах на машине жертвы, обеспечивая совместимость с операционными системами Windows, Linux и macOS. Затем вредоносное ПО устанавливало соединение с командно-контрольным сервером (C2), расположенным по адресу sweeper-monitor-production.up.railway[.]app. Для каждой скомпрометированной системы генерировался уникальный идентификатор, который отправлялся на этот сервер.

Основная функция вируса заключалась в сканировании системы на наличие файлов криптовалютного кошелька. В случае обнаружения кошелька, нацеленного на криптовалюту Solana, программа выводила все средства на заранее заданный, жестко закодированный адрес в блокчейне. В самом исходном коде вредоносное ПО было прямо названо «усовершенствованным скрытым похитителем кошельков».

Аналитики безопасности подозревают, что для создания пакета использовался чат-бот Claude AI от компании Anthropic. На это указывает ряд признаков: наличие эмодзи в коде, большое количество сообщений для логирования в JavaScript-консоли, хорошо написанные и подробные комментарии, а также стиль файла README.md, характерный для сгенерированного Claude markdown. Еще одним доказательством является частое использование Claude слова "Enhanced" («Улучшенный») для описания изменений в коде.

Пол Маккарти, руководитель отдела исследований в компании Safety, отметил, что это открытие подчеркивает, «как злоумышленники используют ИИ для создания более убедительного и опасного вредоносного ПО».

Несмотря на более 1500 загрузок, данные с командно-контрольного сервера показали, что было зафиксировано только две подтвержденные компрометации машин. Тем не менее, инцидент демонстрирует серьезные риски.

Пакеты, созданные с помощью ИИ, могут выглядеть чистыми и полезными, что позволяет им обходить традиционные защитные механизмы. Это повышает ставки для команд безопасности и разработчиков пакетов. Данный случай подчеркивает уязвимость доверенных экосистем, таких как npm, и требует эволюции методов обнаружения угроз для противодействия отточенным, созданным при помощи ИИ атакам.


Новое на сайте

18882Телескоп Джеймс Уэбб раскрыл тайны сверхэффективной звездной фабрики стрелец B2 18881Математический анализ истинного количества сквозных отверстий в человеческом теле 18880Почему даже элитные суперраспознаватели проваливают тесты на выявление дипфейков без... 18879Шесть легендарных древних городов и столиц империй, местоположение которых до сих пор... 18878Обзор самых необычных медицинских диагнозов и клинических случаев 2025 года 18877Критическая уязвимость CVE-2025-14847 в MongoDB открывает удаленный доступ к памяти... 18876Научное обоснование классификации солнца как желтого карлика класса G2V 18875Как безграничная преданность горным гориллам привела Дайан Фосси к жестокой гибели? 18874Новый родственник спинозавра из Таиланда меняет представления об эволюции хищников Азии 18873Как новая электрохимическая технология позволяет удвоить добычу водорода и снизить... 18872Могут ли ледяные гиганты Уран и Нептун на самом деле оказаться каменными? 18871Внедрение вредоносного кода в расширение Trust Wallet привело к хищению 7 миллионов... 18870Проверка клинического мышления на основе редких медицинских случаев 2025 года 18869Реконструкция черепа возрастом 1,5 миллиона лет меняет представление об эволюции Homo... 18868Почему декабрь — идеальное время для навигации по сокровищам звездного неба северного...