Мэдээ

AI туслахын зөвлөсөн ганц санг зөвшөөрсний төлөөс: 100 репозиторыг нөмөрсөн "Shai-Hulud" өтийн халдлага

TOGTOKHTOGTOKH·2026 оны есдүгээр сарын 19·2 үзсэн·
AI туслахын зөвлөсөн ганц санг зөвшөөрсний төлөөс: 100 репозиторыг нөмөрсөн "Shai-Hulud" өтийн халдлага

Өдгөө инженер бүр л IDE дээрээ Cursor, Claude Code, GitHub Copilot зэрэг хиймэл оюунт туслахуудыг өдөр тутамдаа ашиглаж, кодыг хэдхэн секундийн дотор бүтээлгэн Tab эсвэл Accept товчийг эргэлзэлгүй дарах болсон билээ. Гэвч хөгжүүлэгчдийн энэхүү сохор итгэл кибер халдагчдын хувьд supply-chain дайралтын цоо шинэ зам болсныг харуулсан ноцтой үйл явдал боллоо.

Google-ийн кибер аюулгүй байдлын тэргүүлэгч баг болох Mandiant-аас гаргасан "AI Risk and Resilience Report" тайланд нэгэн нэргүй SaaS компанид гарсан цочирдом халдлагыг баримтжуулан дэлгэжээ. Халдагчид хөгжүүлэгчийн идэвхтэй ажиллаж байсан AI coding assistant session-ийг замаас нь булааж (hijack хийж), улмаар тус компанийн 100 орчим хувийн Git репозиторыг "Shai-Hulud" нэртэй өөрөө тархагч өтөөр (worm) халдварлуулсан байна.

Халдлага хэрхэн өрнөсөн бэ: "Accept" товч дарсан ганц хором

Энэхүү халдлага уламжлалт аргаар сүлжээний цоорхой эвдэхээс огт өөр байдлаар буюу хөгжүүлэгчийн ажлын орчин (workstation) болон түүний AI туслахын харилцан ярианы итгэлцэл дээр тогтож өрнөжээ:

  1. AI Session булаалт: Халдагчид хөгжүүлэгчийн идэвхтэй AI coding assistant session-ийг замаас нь хяналтдаа авчээ.
  2. Хортой санг санал болгох (Package Poisoning): AI туслах нь код бичих явцад өгөгдсөн даалгаврыг гүйцэтгэхийн тулд гаднын PyPI сан (package)-г суулгахыг хөгжүүлэгчид зөвлөсөн байна. Уг санг халдагчид урьдчилан бэлтгэж, нээлттэй санд байршуулсан байжээ.
  3. Хөгжүүлэгчийн сохор итгэл: Хөгжүүлэгч уг багцын эх сурвалж, бүтээгч болон агуулгыг нягтлалгүйгээр AI-ийн зөвлөмжийг шууд баталгаажуулан (Accept дарж) суулгажээ.
  4. Infostealer ажиллаж эхлэв: Суугдсан багц дотор нуугдсан хортой код хөгжүүлэгчийн машин дээр шууд ажиллаж, системийн санах ой болон тохиргооны файлуудаас чухал нууц түлхүүрүүд, тэр дундаа өндөр эрхтэй GitHub OAuth token-уудыг хулгайлан гадагш илгээжээ.

100 репозиторыг нөмөрсөн "Shai-Hulud" өтийн тархалт

Хулгайлсан GitHub OAuth token-оо ашиглан халдагчид уг байгууллагын эх код хадгалах сан руу бүрэн нэвтрэв. Үүний дараа Dune зохиолын аварга өтөөр нэрлэгдсэн Shai-Hulud өтийг ажиллуулжээ.

Уг өт нь дараах хор хохирлыг дараалан учруулсан байна:

  • Автомат тархалт: Shai-Hulud нь байгууллагын дотоод 100 орчим репозиторт автоматаар өөрийгөө хуулбарлан халдварлуулав.
  • Эх код болон нууцыг хулгайлах: Репозитор бүрд агуулагдаж байсан CI/CD credential-ууд, API түлхүүрүүд, үүлэн дэд бүтцийн тохиргоонууд болон бүтээгдэхүүний үндсэн proprietary эх кодуудыг программчлан шүүж, халдагчдын сервэр рүү татаж авчээ.

Гэвч үйл явдал үүгээр зогссонгүй.

Дотоод Package Registry-г хордуулсан хоёрдогч давалгаа

Халдлагын хамгийн аюултай хэсэг нь уг өт тухайн SaaS компанийн албан ёсны дотоод нэрийн орон зайд (official company namespace) бүртгэлтэй дотоод санг (internal package) хордуулан өөрчилсөнд оршино.

Компанийн өөр нэг инженер уг дотоод санг өөрийн төсөл дээрээ татаж авах үед хоёрдогч халдвар тархаж, өөр багийн дэд бүтэц рүү халдагчид нэмэлт орох хаалгатай болжээ. Энэ нь зөвхөн гадаад ертөнцөөс ирэх аюул биш, байгууллагын өөрийнх нь "найдвартай" гэж үздэг дотоод түгээлтийн сувгийг урвуулан ашигласан сонгодог сүлжээний каскад халдлага болж хувирсан юм.

AI хэрэгслүүд халдлагын шинэ талбар боллоо

Mandiant-ийн тайланд дурдсанаар, халдагчдын тактик сүүлийн хоёр жилд эрс хувьсан өөрчлөгджээ. 2024-2025 онд халдагчид AI-ийг зөвхөн фишинг имэйл бичих эсвэл код хурдан бичихэд ашигладаг байсан бол 2026 онд AI агентууд, CLI автоматжуулалт, IDE өргөтгөлүүдийн итгэмжлэгдсэн эрхийг ашиглан шууд халдлага үйлдэх чиглэл рүү шилжсэн байна.

Хөгжүүлэгч ихэвчлэн Terminal дээр өөрөө гараар багц бичихдээ нэрийг нь шалгадаг ч AI туслах санал болгоход "Энэ зөв сан л байгаа байх" гэж эргэлзэлгүй итгэдэг сэтгэл зүйн сул талыг (bias) халдагчид овжноор ашиглаж эхэлжээ.

Хөгжүүлэгчдийн баримтлах 3 чухал дүрэм

Mandiant-ийн шинжээчид AI ашиглан код бичиж буй бүх инженерүүд болон байгууллагуудад дараах хамгаалалтын практикийг нэн даруй нэвтрүүлэхийг зөвлөж байна:

  1. AI-ийн санал болгосон хамаарлыг шалгах (Dependency Integrity): Хиймэл оюуны санал болгосон ямар ч npm, pip, эсвэл cargo санг суулгахын өмнө криптограф checksum, сүүлийн хувилбарын түүх болон тухайн багц бодитой эсэхийг заавал гараар нягтал.
  2. OAuth болон API түлхүүрүүдэд Least Privilege зарчим баримтлах: AI өргөтгөлүүдэд ажлын орчны урт хугацаат, байгууллагын бүх репозиторт хандах эрх бүхий OAuth token болон SSH private key-үүдийг бүү ил орхи. Түлхүүрийн хугацааг богиносгож, зөвхөн шаардлагатай репозиторын эрхээр хязгаарла.
  3. Хяналттай Internal Registry ашиглах: Төслийн хамаарлуудыг шууд олон нийтийн нээлттэй сүлжээнээс татах бус, байгууллагын дундын прокси эсвэл хамгаалагдсан artifact registry-ээр дамжуулан, хортой код илрүүлэгч сканнерын дараа нэвтрүүлэх дүрэм тогтоох.

AI таны бүтээмжийг 10 дахин өсгөж чадах ч, "Accept" товчийг шүүлтүүргүй дарах нь байгууллагын чинь бүтэн жилийн хөдөлмөрийг хэдхэн хормын дотор салхинд хийсгэх эрсдэлтэйг Shai-Hulud халдлага санууллаа.


Эх сурвалж: Google Cloud Mandiant Threat Intelligence — AI Risk and Resilience Report (2026) / The Hacker News

Сэтгэгдэл

Ачаалж байна...