Исследователи обнаружили подозрительную активность в ряде инструментов, позиционируемых как помощники для написания кода. Анализ системных вызовов показал, что некоторые расширения и утилиты под видом ИИ-ассистентов скрыто собирают учетные данные пользователей и передают их на сторонние серверы. Это ставит под угрозу безопасность цепочек поставок ПО и конфиденциальность исходного кода компаний.
В ходе расследования эксперты проанализировали трассировку системных вызовов (syscall trace) подозрительных инструментов. Выяснилось, что программы выполняют несанкционированные операции с файловой системой, пытаясь получить доступ к конфигурационным файлам, ключам API и токенам аутентификации. Подобные действия маскируются под стандартные процессы индексации или взаимодействия с LLM, что затрудняет их обнаружение обычными антивирусными средствами.
Инцидент подчеркивает необходимость тщательной проверки инструментов, интегрируемых в среду разработки (IDE). Разработчикам рекомендуется использовать только проверенные плагины от известных вендоров и ограничивать доступ таких расширений к критически важным системным директориям и переменным окружения, содержащим секретные данные.
Ключевые факты
- Исследование сфокусировано на анализе системных вызовов (syscalls) для выявления вредоносного поведения в ИИ-инструментах.
- Обнаружены механизмы скрытого сбора токенов аутентификации и ключей API из локальных конфигурационных файлов.
- Вредоносная активность маскируется под легитимные запросы к языковым моделям для анализа кода.
- Эксперты рекомендуют внедрять строгий аудит прав доступа для всех расширений, работающих внутри IDE.