• 熱門
  • 地方
  • 生活
  • 產經
  • 綜合
  • 娛樂
  • 文教
  • 身心𩆜
  • 醫藥健康
  • 旅遊
  • 美食
  • 體育
  • 法律天地
  • 合作媒體
  • 熱門
  • 地方
  • 生活
  • 產經
  • 綜合
  • 娛樂
  • 文教
  • 身心𩆜
  • 醫藥健康
  • 旅遊
  • 美食
  • 體育
  • 法律天地
  • 合作媒體
最新新聞
政院拍板「高鐵延伸宜蘭」計畫 宜蘭監督聯盟:非常不負責任的做法
高鐵延伸宜蘭核定 藍綠:全力推動、嚴格監督、確保如期動工、全縣共享發展紅利
中央核定高鐵延伸宜蘭計畫 林茂盛:宜蘭準備好了
礁溪鬧區轎車過彎失控自撞號誌桿 女駕駛疑身體不適失控撞車又撞牆車內2女童驚魂送醫
「嘉義縣課程博覽會」從產業趨勢到教育實踐 深化教師專業成長
S__118497433
S__117071907
S__115499013
S__55287864
墨水映像數位行銷有限公司-w800xh98px
02.Banner_工作區域 1-F
165打詐儀錶版FOR墨新聞
979582
首頁 » 惡意軟體鎖定AI開發環境 資安公司示警供應鏈風險
合作媒體

惡意軟體鎖定AI開發環境 資安公司示警供應鏈風險

商傳媒
商傳媒
Published: 2026/07/23
Share
6 Min Read
惡意軟體鎖定AI開發環境 資安公司示警供應鏈風險
惡意軟體鎖定AI開發環境 資安公司示警供應鏈風險

商傳媒|林昭衡/綜合外電報導

一種名為 Sandworm_Mode 的新型惡意軟體,正擴大鎖定人工智慧(AI)程式開發輔助工具及軟體開發人員的自動化工作流程,對軟體供應鏈構成日益嚴峻的威脅。資安公司 CrowdStrike 的一份報告指出,這款惡意軟體具備自我複製能力,能以極低的偵測率在程式碼儲存庫中傳播,引發業界對軟體供應鏈安全的警報。

Sandworm_Mode 最初於今年二月由 Socket 公司發現,其功能與先前已知的供應鏈蠕蟲 Shai-Hulud 系列(包括 Mini Shai-Hulud)相似,但其傳播能力更廣。它會竊取敏感資料,包括用於存取 AI 工具鏈中各項服務與依賴關係的憑證、金鑰及各式密碼,這些目標涵蓋了 AI 輔助工具、雲端服務商、九家主要大型語言模型(LLM)供應商的 API 金鑰,以及用於建置、測試及發布程式碼的持續整合/持續交付(CI/CD)流程等自動化系統。

CrowdStrike 副總裁 Adam Meyers 指出,這類惡意活動由於與 AI 開發環境中每天數以萬計的指令混雜,因此極難辨識。他表示:「要從如此龐大的資訊量中找出惡意訊號,非常困難。」

此外,Sandworm_Mode 還會設定多日的延遲來區隔初始入侵與後續的惡意行為,這在受害者的遙測數據中形成偵測盲點,使得安全防禦人員難以正確追蹤並歸因感染鏈。該惡意軟體甚至會自動破壞受感染的環境,以掩蓋其蹤跡,防止傳播或達成目標後被追溯。Meyers 強調,儘管 CrowdStrike 已對 Sandworm_Mode 進行了四個月的分析,但其背後意圖仍不明確,推測可能是為長期存取而建立穩固立足點。

CrowdStrike 尚未確定這款惡意軟體的幕後主使者,但 Meyers 認為,今年在開源軟體界肆虐的威脅組織 TeamPCP 可能與此無關。CrowdStrike 表示,他們持續觀察到類似但技術上有所差異的惡意供應鏈套件正在活躍。

Previous Article 樂高《航海王》第二季新品登場 漫博搶先亮相 8/1 正式開賣 樂高《航海王》第二季新品登場 漫博搶先亮相 8/1 正式開賣
Next Article 美國太空總署參與Genesis計畫 運用AI加速太空探索與科學發現 美國太空總署參與Genesis計畫 運用AI加速太空探索與科學發現
  • 關於我們
  • 隱私權政策
  • 聯絡我們
  • 關於我們
  • 隱私權政策
  • 聯絡我們
Copyright©MORE News
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

為了帶給你更好的瀏覽體驗我們的網站中有使用Cookie,幫助我們改善網站的結構和行銷分析。如果你同意使用請點擊了解,我們會權利提供你更完善的服務!