Siber Güvenlik

Saldırgan AI Kodlama Asistanı Oturumunu Ele Geçirdi, Shai-Hulud'u Yaklaşık 100 Depoya Yaydı

Saldırgan AI Kodlama Asistanı Oturumunu Ele Geçirdi, Shai-Hulud'u Yaklaşık 100 Depoya Yaydı
Malta'da Hem Öğren Hem Çalış

Mandiant, isimsiz bir yazılım-olarak-hizmet sağlayıcısında aktif bir yapay zeka kodlama asistanı oturumunu ele geçiren bir saldırganın daha sonra Shai-Hulud'u yaklaşık 100 iç kod deposuna yaydığını açıkladı.

Depo yayılmasından önce asistan, saldırganın zehirlediği bir yazılımı önerdi ve öneri kabul edildi. Solucan, şirketin ürünlerine ait depo sırlarını ve kaynak kodunu çaldı.

Olay, Mandiant'ın Eylül 2026 raporunda yer alıyor. Kamuoyuna açık vaka çalışması, ihlalin ne zaman gerçekleştiğini ya da saldırganın aktif kodlama asistanı oturumunu nasıl ele geçirdiğini belirtmiyor.

Öneri kabul edildikten sonra saldırgan, geliştiricinin aktif oturumunu kullanarak zehirli bir PyPI paketi aracılığıyla bir bilgi hırsızı yükledi. Saldırgan ayrıca GitHub OAuth belirteçlerini de çaldı.

Saldırgan ardından kendi kendini yayan Shai-Hulud solucanını yaklaşık 100 iç kod deposuna yerleştirdi.

Saldırgan ayrıca şirketin resmi ad alanında bir paketi zehirledi. Başka bir çalışan tehlikeye atılmış sürümü çekti ve bu ikinci bir enfeksiyona yol açtı.

Mandiant daha önce saldırganların yapay zekayı gerçek saldırılarda kullandığını belgelemişti. Mart 2026 tarihli raporda, saldırganların 2025'te üretken yapay zekayı ağırlıklı olarak işleri hızlandırmak için kullanmaktan, büyük dil modellerini kötü amaçlı yazılımda ve aktif saldırılarda kullanmaya geçtiğini belirtti.

Bu olay için Mandiant, yapay zeka destekli geliştirme için üç kontrol öneriyor:

Yapay zekanın önerdiği üçüncü taraf bağımlılıkları kriptografik karmalar ve onaylı izin listeleriyle karşılaştırın.

Ham API anahtarlarını, uzun ömürlü OAuth belirteçlerini ve diğer sırları uzantıların doğrudan erişemeyeceği şekilde tutun.

Bağımlılık trafiğini kontrollü iç depolar üzerinden yönlendirin.

Son dönemde Shai-Hulud ailesi saldırıları geliştirici araçlarını ve kimlik bilgilerini de hedef aldı. Ağustos ayında Keyv ile bağlantılı bir npm solucanı yüzlerce paketi zehirledi ve Claude Code ile Visual Studio Code için kancalar yerleştirdi; daha sonraki bir analiz ise bir Shai-Hulud varyantının geliştirici sistemleri, CI/CD araçları, bulut yapılandırmaları ve yapay zeka araç dosyaları genelinde kimlik bilgileri için 469 konum taradığını tespit etti.

Bunlar ayrı kampanyalardı ve mevcut kanıtlar bunların isimsiz Mandiant ihlaliyle bağlantılı olduğunu göstermiyor.

Malta'da Eğlen, İngilizce Öğren

Kaynak: The Hacker News