← Terug naar het nieuws
Crypto

Gevaarlijke malware richt zich op AI-tooling in softwareontwikkeling

Cybersecurity-bedrijf Crowdstrike heeft een nieuwe malware ontdekt die zich specifiek op AI-infrastructuur richt. De worm steelt toegangsgegevens, verkoopt datalek-informatie en kan systemen beschadigen, terwijl hij tegelijk moeilijk op te sporen is.

Stealthy aanvalsmethode

De malware werkt in fasen. Eerst verrichte het doel af. Daarna zoekt het naar tokens, cryptografische sleutels en inloggegevens die naar aanvallers worden gestuurd. Naarmate de malware meer rechten krijgt, dringt het dieper door en richt zich vooral op npm-tokens—dit geeft toegang tot softwarepakketbeheerservers en ontwikkelaarsfuncties.

Bij nog diepere penetratie kan de malware een zogenoemde "death switch" activeren om bestanden te vernietigen of legitiem toegang tot systemen te blokkeren.

Verborgen in legitieme activiteiten

Het grootste gevaar is dat het schadelijk gedrag vrijwel onzichtbaar blijft. De worm bootst legitieme handelingen na die reguliere automatiseringssystemen ook uitvoeren. Dit maakt detectie extreem moeilijk.

Daarnaast bevat de code vertraagde triggers. Bepaalde functies activeren uren of dagen nadat de basis is gelegd, wat de verbinding tussen oorzaak en gevolg extra onduidelijk maakt.

Groeiend probleem

Crowdstrike wijst erop dat AI-coderingssystemen vergelijkbare patronen vertonen als de malware. Beveiligingsscanners kunnen daarom niet onderscheiden wat legitiem is en wat niet.

De beveiligingsfirma spreekt van een "emerging attack class" en benadrukt dat de hele sector moet samenwerken aan structurele oplossingen naarmate AI-gebaseerde softwareontwikkeling groter wordt.

💬 De pushnieuws-chat

Praat mee — dezelfde chat onder elk artikel. Berichten zijn openbaar. Huisregels
Chat laden…
Over PushNieuws