CrowdStrike发现SANDWORM_MODE恶意软件,专门攻击AI开发工具链
内容摘要
CrowdStrike于7月22日披露SANDWORM_MODE恶意软件活动,这是多阶段npm蠕虫,专门利用AI增强编码环境并伪装成正常工程活动。恶意软件部署rogue MCP服务器,篡改Claude Desktop、Cursor、VS Code等配置,提示AI助手读取并外泄SSH密钥、AWS凭证等机密。65%的检测思路因与正常开发活动过于相似而无法部署为客户告警。
觉得这篇分析有用?
每周收到3-5条AI基础设施关键信号 →
💬 评论 (0)