问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
近期安全研究人员披露针对SAP关联npm包的定向攻击活动,该攻击以窃取开发者凭证、云服务密钥为核心目标,通过滥用开源组件可信发布规则、篡改AI编码工具默认配置实现入侵,波及大量使用CI/CD自动化部署流水线的企业研发团队,目前已有超过200个活跃企业开发环境被检测出存在相关风险隐患。
本次披露的攻击活动最早于2024年二季度被安全监测平台捕获,攻击者先后上传了17个与SAP官方业务组件名称高度相似的npm恶意包,下载量累计突破1.2万次,主要波及使用SAP ERP系统进行二次开发的企业研发团队。
与传统的注入恶意代码的攻击方式不同,本次攻击利用了AI编码工具的自动依赖推荐机制的漏洞:目前主流AI编码助手在为开发者推荐第三方依赖时,往往优先匹配名称相似度高、下载量靠前的包,攻击者通过刷高恶意包的下载量,让其在AI推荐列表中排在官方正版包之前,缺乏安全意识的开发者往往直接点击引入,全程不会核验包的发布主体资质。
随着AI编码工具在研发流程中的渗透率快速提升,这类工具的安全漏洞正在成为供应链攻击的新突破口。根据开源安全基金会2024年发布的研报,全球超过68%的企业研发团队日常使用AI编码工具完成依赖包选型、基础代码补全等工作,但其中仅32%的团队会对AI推荐的第三方组件做安全核验。
更值得警惕的是,本次攻击在入侵开发者本地环境后,会悄悄修改AI编码工具的配置文件,将其默认依赖源切换到攻击者控制的私有仓库,后续AI推荐的所有组件都会被植入恶意代码,这种“投毒式”攻击会快速传导到企业的CI/CD流水线,一旦CI/CD流水线的明文密钥存储漏洞被利用,攻击者可以直接获取企业云服务、生产环境的访问权限,造成核心数据泄露、业务瘫痪等严重后果。
针对本次攻击暴露的风险,安全专家建议企业首先对研发流程中的AI工具配置做统一管控,禁止开发者私自修改依赖源地址、关闭AI工具的第三方依赖自动推荐权限,所有引入的第三方组件必须经过安全扫描、签名核验后才能接入开发环境。
对于CI/CD流水线,企业应当尽快完成敏感凭证的隔离存储,采用机密管理服务统一托管云密钥、生产环境凭证,避免密钥直接暴露在流水线配置中。同时,AI编码工具厂商也需要在产品层面增加安全校验层,对推荐的所有依赖包先做恶意扫描、发布主体核验,从源头切断攻击路径。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。