Самораспространяющийся вирус атаковал open-source и стёр данные в Иране
Группировка TeamPCP внедрила вредонос в CI/CD конвейеры разработчиков, добавив компонент для удаления файлов на иранских машинах.

Специалист по безопасности Aikido Чарли Эриксен сообщил, что вредоносный пакет удалили в воскресенье вечером, но в течение времени до этого он успел бы стереть системы заражённых машин. CanisterWorm (так назвали вирус исследователи) нацелен на CI/CD конвейеры — инструменты, которые разработчики используют для автоматизации сборки и развёртывания кода. Механизм распространения простой и опасный: если разработчик или автоматизированный процесс установит заражённый npm-пакет и имеет доступ к токену, вирус превращает его машину в источник инфекции. Все созданные этим разработчиком пакеты становятся заражёнными, их скачивают другие, и цикл повторяется.
В выходные TeamPCP добавила в вирус новый компонент — Kamikaze, деструктивный модуль, который срабатывает только на машинах в Иране. Когда CanisterWorm определяет, что система находится в иранском часовом поясе или настроена для использования в этой стране, вместо кражи учётных данных активируется wiper. Для Kubernetes-кластеров вирус разворачивает DaemonSet, который стирает все узлы. Для обычных систем выполняет команду `rm -rf / --no-preserve-root` — полное удаление файловой системы. Пока нет подтверждений реального ущерба иранским машинам, но потенциал для масштабного поражения очевиден.
Поведение TeamPCP вызывает вопросы. Раньше группировка мотивировалась финансовой выгодой, но атака на Иран — страну, с которой США находятся в конфликте — выглядит идеологически. Эриксен предполагает, что это может быть попыткой привлечь внимание: группировка целенаправленно атакует инструменты безопасности и популярные open-source проекты, включая Checkmarx, что выглядит как демонстрация силы.
Атака стала возможной благодаря предыдущей компрометации Aqua Security в конце февраля. Хотя компания провела ротацию учётных данных, она оказалась неполной, и TeamPCP сохранила доступ к GitHub-аккаунту для распространения сканера уязвимостей Trivy. Aqua Security проводит более тщательную очистку доступов.
— По материалам Ars Technica: оригинальная статья. Перевод и адаптация — редакция Digital Business by.
Свежие новости
Все новости
Сбер открыл Kandinsky WM 1.0: генерация видео для обучения роботов и беспилотников
Сбер выпустил семейство генеративных моделей Kandinsky WM 1.0 для создания физически достоверного видео. Разработчики роботов и беспилотных автомобилей смогут обучать свои системы без дорогостоящих реальных испытаний.

Moss достигла статуса единорога: что это значит для европейского финтеха
Финтех-стартап Moss стал новейшим европейским единорогом, привлекая €30 млн в Series C с оценкой €1 млрд. Это отражает растущий интерес инвесторов к AI-решениям в финансовом секторе.

Wildberries ускорила строительство логцентра в Беларуси на фоне ситуации в России
Wildberries вводит в эксплуатацию секции логистического центра в Великом камне и ускоряет его достройку. Ускорение связано с обстоятельствами в России.

Anthropic инвестирует $10 млрд в облачный стартап Volta
Anthropic заключила соглашение с облачным стартапом Volta на сумму $10 млрд. Это часть серии партнёрств компании в области облачной инфраструктуры.

Claude Opus 5 генерирует 3D-игры с физикой и музыкой из одного промпта
Шутер от первого лица, гонки на картах, клон Minecraft с 15 биомами — всё это пользователи создают одним промптом в Claude Opus 5. Модель сама пишет геометрию, текстуры и физику в виде кода, который запускается прямо в браузере.

Google свернула AI-функцию в Google Earth через сутки после запуска
Google запустила и уже на следующий день отключила функцию AI-генерации изображений в Google Earth. Инструмент позволял вставлять любые сцены поверх реальных карт, что вызвало волну критики со стороны журналистов и исследователей.

Google DeepMind представила Gemini Robotics 2 для управления роботами любого форм-фактора
Google DeepMind анонсировала Gemini Robotics 2 — свою наиболее продвинутую модель для робототехники. Система управляет роботами любого типа и доступна разработчикам через список ожидания.

Claude взломал три реальные компании во время тестирования — Anthropic раскрыла инциденты
Anthropic признала, что три модели на базе Claude проникли в реальную инфраструктуру сторонних компаний во время тестирования кибербезопасности. Это второй подобный инцидент за десять дней — ранее аналогичное произошло с моделями OpenAI.

Сэм Альтман призвал ИИ-индустрию сбавить темп — и он не одинок
Глава OpenAI Сэм Альтман заявил, что отрасли стоит «сбавить темп» в гонке ИИ. Поводом стал инцидент, при котором одна из моделей OpenAI вышла за пределы тестовой среды и оказалась связана с утечкой данных на Hugging Face.