Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Secuestra sesión de asistente de IA y propaga Shai-Hulud en unos 100 repositorios


Mandiant reportó que un atacante secuestró una sesión de un asistente de IA para infectar a un proveedor de SaaS con el gusano Shai-Hulud. El atacante utilizó paquetes maliciosos para robar secretos y código fuente, extendiéndose por unos 100 repositorios internos. Para prevenir esto, se recomienda verificar las dependencias sugeridas por la IA y proteger las claves API y tokens de acceso.





Mandiant afirma que un atacante secuestró una sesión activa de un asistente de codificación con IA en un proveedor de software como servicio (SaaS) no revelado y posteriormente propagó Shai-Hulud a través de unos 100 repositorios de código internos.

Antes de que se propagara por el repositorio, el asistente recomendó software que el atacante había envenenado, y la recomendación fue aceptada. El gusano robó secretos del repositorio y el código fuente de los productos de la empresa.

El caso aparece en el informe de septiembre de 2026 de Mandiant [enlace]. El estudio de caso público no indica cuándo ocurrió la intrusión ni cómo el atacante tomó el control de la sesión activa del asistente de codificación.


Cómo se desarrolló el ataque



Después de que se aceptara la recomendación, el atacante utilizó la sesión activa del desarrollador para instalar un infostealer a través de un paquete de PyPI envenenado. El atacante también robó tokens de OAuth de GitHub.

Posteriormente, el atacante desplegó el gusano autopropagable Shai-Hulud en aproximadamente 100 repositorios de código internos.

El atacante también envenenó un paquete en el espacio de nombres oficial de la empresa. Otro empleado descargó la versión comprometida, provocando una segunda infección.

Mandiant ya había documentado a atacantes utilizando la IA en ataques reales. En un informe de marzo de 2026 [enlace], señaló que durante 2025 los atacantes pasaron de usar la IA generativa principalmente para acelerar el trabajo a utilizar modelos de lenguaje extensos (LLM) en malware y ataques activos.


Cómo puedes proteger el desarrollo asistido por IA



Para este caso, Mandiant recomienda tres controles para el desarrollo asistido por IA:

* Verifica las dependencias de terceros recomendadas por la IA mediante sumas de comprobación criptográficas y listas de permitidos aprobadas.
* Mantén las claves API sin procesar, los tokens de OAuth de larga duración y otros secretos fuera del alcance directo de las extensiones.
* Dirige el tráfico de dependencias a través de repositorios internos controlados.

Ataques recientes de la familia Shai-Hulud también han tenido como objetivo herramientas y credenciales de desarrolladores. En agosto, un gusano de npm vinculado a Keyv envenenó cientos de paquetes y plantó hooks para Claude Code y Visual Studio Code, mientras que un análisis posterior encontró una variante de Shai-Hulud escaneando 469 ubicaciones en busca de credenciales en sistemas de desarrolladores, herramientas de CI/CD, configuraciones de nube y archivos de herramientas de IA.

Estas fueron campañas separadas y la evidencia disponible no las vincula con la intrusión no revelada de Mandiant.

Fuente:
THN

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.