AI ಕೋಡಿಂಗ್ ಅಸಿಸ್ಟೆಂಟ್‌ಗಳು ಕೇವಲ ಆಟೋಕಂಪ್ಲೀಟ್ ವಿಜೆಟ್‌ಗಳಾಗಿ ಉಳಿದಿಲ್ಲ. ಅವು ನಿಮ್ಮ ರೆಪೊಸಿಟರಿಗಳನ್ನು ಇಂಡೆಕ್ಸ್ ಮಾಡುತ್ತವೆ, ನಿಮ್ಮ ಎನ್ವಿರಾನ್ಮೆಂಟ್ ವೇರಿಯೇಬಲ್‌ಗಳನ್ನು ಓದುತ್ತವೆ, ಶೆಲ್ ಕಮಾಂಡ್‌ಗಳನ್ನು ಸೂಚಿಸುತ್ತವೆ ಮತ್ತು ನಿಮ್ಮ ಟರ್ಮಿನಲ್‌ಗೆ ಸರಿಪಡಿಸುವ ಸೂಚನೆಗಳನ್ನು ನೀಡುತ್ತವೆ. ಅವು ನಿಮ್ಮ ಸೋರ್ಸ್ ಕೋಡ್, ನಿಮ್ಮ ಲೋಕಲ್ ಟೋಕನ್‌ಗಳು, ನಿಮ್ಮ ಕ್ಲೌಡ್ CLI ಕಾನ್ಫಿಗರೇಶನ್‌ಗಳು ಮತ್ತು ನಿಮ್ಮ SSH ಕೀಲಿಗಳೊಂದಿಗೆ ಒಂದೇ ಮೆಮೊರಿ ಸ್ಪೇಸ್‌ನಲ್ಲಿ ಇರುತ್ತವೆ. ಈ ಸಮೀಪತೆಯು ಅವುಗಳನ್ನು ಕೇವಲ ಸೈದ್ಧಾಂತಿಕವಾಗಿ ಅಲ್ಲದೆ, ಅತ್ಯಂತ ನೇರವಾಗಿ ನಿಮ್ಮ ಅಟ್ಯಾಕ್ ಸರ್ಫೇಸ್‌ನ ಭಾಗವಾಗಿಸುತ್ತದೆ.

ಹೆಚ್ಚಿನ ತಂಡಗಳು ಈ ಪರಿಕರಗಳನ್ನು ಅವಸರದಲ್ಲಿ ಅಳವಡಿಸಿಕೊಂಡವು. ಒಬ್ಬ ಡೆವಲಪರ್ ಎಕ್ಸ್‌ಟೆನ್ಶನ್ ಅನ್ನು ಇನ್‌ಸ್ಟಾಲ್ ಮಾಡುತ್ತಾರೆ, ಪರ್ಸನಲ್ ಅಕ್ಸೆಸ್ ಟೋಕನ್ ಮೂಲಕ ಅಥೆಂಟಿಕೇಟ್ ಮಾಡುತ್ತಾರೆ ಮತ್ತು AI-ಜನರೇಟೆಡ್ ಸಲಹೆಗಳನ್ನು ಸ್ವೀಕರಿಸಲು ಪ್ರಾರಂಭಿಸುತ್ತಾರೆ. ಸೆಕ್ಯೂರಿಟಿ ರಿವ್ಯೂಗಳು ಅಷ್ಟು ವೇಗವಾಗಿ ಬೆಂಬಲ ನೀಡಲು ಸಾಧ್ಯವಾಗುತ್ತಿಲ್ಲ. ಇತ್ತೀಚಿನ ಎರಡು ಬೆದರಿಕೆಗಳಾದ Djinn Stealer ಮತ್ತು ChocoPoC, ಈ ಅಂತರವು ಏಕೆ ಅಪಾಯಕಾರಿ ಎಂಬುದನ್ನು ನಿಖರವಾಗಿ ತೋರಿಸುತ್ತವೆ.

ನೀವು ಪರಿಶೀಲಿಸಲು ಮರೆತ ನೆರೆಹೊರೆಯವರು

ನಿಮ್ಮ ಅಸಿಸ್ಟೆಂಟ್ ವಾಸ್ತವವಾಗಿ ಎಲ್ಲಿ ಕುಳಿತಿರುತ್ತದೆ ಎಂಬುದನ್ನು ಯೋಚಿಸಿ. ನೀವು GitHub Copilot, Cursor, Continue ಅಥವಾ ಯಾವುದೇ ಅಂತಹ ಪರಿಕರವನ್ನು ಬಳಸುತ್ತಿದ್ದರೆ, ಅದಕ್ಕೆ ನಿಮ್ಮ ಓಪನ್ ಫೈಲ್‌ಗಳು, ನಿಮ್ಮ ಪ್ರಾಜೆಕ್ಟ್ ರಚನೆ ಮತ್ತು ಕೆಲವೊಮ್ಮೆ ನಿಮ್ಮ ಸಂಪೂರ್ಣ ಲೋಕಲ್ ಫೈಲ್ ಸಿಸ್ಟಮ್ ಅನ್ನು ಓದುವ ಪ್ರವೇಶವಿರುತ್ತದೆ. ಇದು ಡಿಸ್ಕ್‌ನಲ್ಲಿರುವ ಅನಿರೀಕ್ಷಿತ ಸ್ಥಳಗಳಲ್ಲಿ ಅಥೆಂಟಿಕೇಶನ್ ಟೋಕನ್‌ಗಳನ್ನು ಸಂಗ್ರಹಿಸುತ್ತದೆ. ಇದು ನಿಮ್ಮ IDE ಒಳಗೆ ಚಲಿಸುತ್ತದೆ, ಅದು ನಿಮ್ಮ ಬಳಕೆದಾರರ ಅನುಮತಿಗಳೊಂದಿಗೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ. ಇದರರ್ಥ ನಿಮ್ಮ ವರ್ಕ್‌ಸ್ಟೇಷನ್ ಅನ್ನು ಸಂಚಲಿತಗೊಳಿಸುವ ಮಾಲ್‌ವೇರ್‌ಗೆ ಕ್ರೆಡೆನ್ಶಿಯಲ್‌ಗಳಿಗಾಗಿ ಅಂಧವಾಗಿ ಹುಡುಕುವ ಅಗತ್ಯವಿಲ್ಲ. AI ಅಸಿಸ್ಟೆಂಟ್ ಈಗಾಗಲೇ ಆ ಆಸಕ್ತಿದಾಯಕ ಕೀಲಿಗಳನ್ನು ಒಂದು ಅನುಕೂಲಕರ ಸ್ಥಳದಲ್ಲಿ ಸಂಗ್ರಹಿಸಿರುತ್ತದೆ.

ಇದು ಕೇವಲ ಒಂದು ಕಾಲ್ಪನಿಕ ಆರ್ಕಿಟೆಕ್ಚರ್ ದೋಷವಲ್ಲ. Djinn Stealer ನಿಖರವಾಗಿ ಈ ವಿನ್ಯಾಸವನ್ನು ಬಳಸಿಕೊಳ್ಳಲು ನಿರ್ಮಿಸಲಾಗಿದೆ. ಇದು ವಿಶೇಷವಾಗಿ ಡೆವಲಪರ್ ಕ್ರೆಡೆನ್ಶಿಯಲ್‌ಗಳು ಮತ್ತು AI ಟೂಲ್ ಸೆಷನ್‌ಗಳನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡಿದೆ. ಫೈಲ್ ಸಿಸ್ಟಮ್‌ನ ಪ್ರತಿಯೊಂದು ಮೂಲೆಯನ್ನು ಹುಡುಕುವ ಬದಲು, ಇದು ನಿಮ್ಮ ಕೋಡಿಂಗ್ ವರ್ಕ್‌ಫ್ಲೋ ಅನ್ನು ಚಲಾಯಿಸುವ ಟೋಕನ್‌ಗಳ ಮೇಲೆ ದಾಳಿ ಮಾಡುತ್ತದೆ. ನಿಮ್ಮ ಅಸಿಸ್ಟೆಂಟ್ GitHub, GitLab ಅಥವಾ ಕ್ಲೌಡ್ ಪ್ರೊವೈಡರ್‌ಗೆ ಅಥೆಂಟಿಕೇಟ್ ಆಗಿದ್ದರೆ, ಆ ಸೆಷನ್ ಅನ್ನು ಕದಿಯುವುದು ದಾಳಿಕಾರರಿಗೆ ಕೇವಲ ಕೋಡ್ ಅನ್ನು ಮಾತ್ರ ನೀಡುವುದಿಲ್ಲ; ಅದು ನಿಮ್ಮ ಗುರುತನ್ನು (identity) ನೀಡುತ್ತದೆ. ಅವರು ನಿಮ್ಮ ಹೆಸರಿನಲ್ಲಿ ಕಮಿಟ್‌ಗಳನ್ನು ಪುಶ್ ಮಾಡಬಹುದು, ಖಾಸಗಿ ರೆಪೊಸಿಟರಿಗಳನ್ನು ಓದಬಹುದು ಮತ್ತು ನೀವು ಪ್ರತಿದಿನ ಬಳಸುವ ಅದೇ APIಗಳನ್ನು ಪರೀಕ್ಷಿಸಬಹುದು.

Djinn Stealer: ನಿಮ್ಮ ಸಾಮ್ರಾಜ್ಯದ ಕೀಲಿಗಳನ್ನು ಹುಡುಕುವುದು

Djinn Stealer ನಿಮ್ಮ ಯಂತ್ರಕ್ಕೆ ಬಂದಾಗ, ಅದು ಯಾವ ಡ್ರಾಯರ್‌ಗಳಲ್ಲಿ ಹೆಚ್ಚುವರಿ ಕೀಲಿಗಳಿವೆ ಎಂದು ತಿಳಿದಿರುವ ಬುದ್ಧಿವಂತ ಕಳ್ಳನಂತೆ ವರ್ತಿಸುತ್ತದೆ. ಇದು AI ಟೂಲ್ ಕಾನ್ಫಿಗರೇಶನ್ ಡೈರೆಕ್ಟರಿಗಳು, ಬ್ರೌಸರ್ ಸೆಷನ್ ಸ್ಟೋರ್‌ಗಳು ಮತ್ತು ತಿಂಗಳುಗಟ್ಟಲೆ ಕೆಲಸ ಮಾಡುವಾಗ ಡೆವಲಪರ್‌ಗಳು ಸಂಗ್ರಹಿಸುವ ಕ್ರೆಡೆನ್ಶಿಯಲ್ ಫೈಲ್‌ಗಳನ್ನು ಹುಡುಕುತ್ತದೆ. ಆಧುನಿಕ ಡೆವಲಪ್‌ಮೆಂಟ್ ಎನ್ವಿರಾನ್‌ಮೆಂಟ್‌ಗಳು ಪ್ರವೇಶವನ್ನು ಕೇಂದ್ರೀಕರಿಸುತ್ತವೆ ಎಂಬುದು ಈ ಸ್ಟೀಲರ್‌ಗೆ ತಿಳಿದಿದೆ. ನಿಮ್ಮ AI ಅಸಿಸ್ಟೆಂಟ್‌ಗಾಗಿ ಇರುವ ಒಂದು OAuth ಟೋಕನ್ ಪ್ಯಾಕೇಜ್ ರಿಜಿಸ್ಟರಿಗಳು, ಕಂಟೇನರ್ ರೆಪೊಸಿಟರಿಗಳು ಮತ್ತು ಇನ್‌ಫ್ರಾಸ್ಟ್ರಕ್ಚರ್ APIಗಳ ಪ್ರವೇಶದೊಂದಿಗೆ ಒಂದೇ ಆಗಿರಬಹುದು.

ಡೆವಲಪರ್‌ಗಳು ಲೋಕಲ್ ಆಗಿ ಪ್ರೂಫ್-ಆಫ್-ಕನ್ಸೆಪ್ಟ್ (PoC) ಕೋಡ್ ಅನ್ನು ಪರೀಕ್ಷಿಸಿದಾಗ ಅಪಾಯವು ಹೆಚ್ಚಾಗುತ್ತದೆ. ನೀವು ಒಬ್ಬ ಸೆಕ್ಯೂರಿಟಿ ರಿಸರ್ಚರ್‌ನಿಂದ ಆಸಕ್ತಿದಾಯಕ ರೆಪೊಸಿಟರಿಯನ್ನು ಕ್ಲೋನ್ ಮಾಡುತ್ತೀರಿ, ಅದು ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ ಎಂದು ನೋಡಲು ಸ್ಕ್ರಿಪ್ಟ್ ಅನ್ನು ರನ್ ಮಾಡುತ್ತೀರಿ ಮತ್ತು ಆ ಸ್ಕ್ರಿಪ್ಟ್ ಹಿನ್ನೆಲೆಯಲ್ಲಿ ಸುಮ್ಮನೆ ಕ್ರೆಡೆನ್ಶಿಯಲ್ ಹಾರ್ವೆಸ್ಟರ್ ಅನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುತ್ತದೆ. ನಿಮ್ಮ AI ಅಸಿಸ್ಟೆಂಟ್‌ನ ಟೋಕನ್‌ಗಳು ನಿಮ್ಮ ಹೋಮ್ ಡೈರೆಕ್ಟರಿಯ ಅಡಿಯಲ್ಲಿರುವ ಸ್ಟ್ಯಾಂಡರ್ಡ್ ಪಾತ್‌ಗಳಲ್ಲಿ ಇರುವುದರಿಂದ, ನೀವು README ಅನ್ನು ಓದಿ ಮುಗಿಸುವ ಮೊದಲೇ ಸ್ಟೀಲರ್ ಅವುಗಳನ್ನು ಹೊರಗೆ ಕಳುಹಿಸಬಹುದು. ಅತಿ ಕೆಟ್ಟ ವಿಷಯವೆಂದರೆ, ಈ ಟೋಕನ್‌ಗಳು ಉತ್ಪಾದನಾ ವ್ಯವಸ್ಥೆಗಳಿಗಾಗಿ (production systems) ಅಲ್ಲದೆ ಉತ್ಪಾದಕತೆಯ ಪರಿಕರಗಳಿಗಾಗಿ (productivity tools) ರಚಿಸಲ್ಪಟ್ಟಿವೆ ಎಂಬ ಕಾರಣದಿಂದ ಅವು ಹೆಚ್ಚಾಗಿ ಕಾರ್ಪೊರೇಟ್ SSO ಅನ್ನು ಬೈಪಾಸ್ ಮಾಡುತ್ತವೆ.

ChocoPoC: ಡಿಪೆಂಡೆನ್ಸಿಗಳು ವಂಚಿಸಿದಾಗ

Djinn Stealer ಮನೆಯ ಮೇಲೆ ದಾಳಿ ಮಾಡುತ್ತಿದ್ದರೆ, ChocoPoC ಪತ್ರ ಹಾಕುವ ಕಿಟಕಿಯ ಮೂಲಕ ನುಸುಳುತ್ತದೆ. ಈ ಬೆದರಿಕೆಯು Python ಡಿಪೆಂಡೆನ್ಸಿಗಳ ಒಳಗೆ, ವಿಶೇಷವಾಗಿ frint ಮತ್ತು skytext ಎಂಬ ಹೆಸರಿನ ಪ್ಯಾಕೇಜ್‌ಗಳಲ್ಲಿ ದುಷ್ಟ ಮಾರ್ಗಗಳನ್ನು (malicious paths) ಮರೆಮಾಚುತ್ತದೆ. ಈ ಪೇಲೋಡ್ ಸಾಮಾನ್ಯ ಪರಿಶೀಲನೆಯಲ್ಲಿ ಸಿಗುವಂತಹ ದೃಶ್ಯ ಸ್ಕ್ರಿಪ್ಟ್‌ನಲ್ಲಿ ಇರುವುದಿಲ್ಲ. ಬದಲಾಗಿ, ಇದು ತನ್ನನ್ನು ತಾನೇ ಆಳವಾಗಿ ಹೂತುಹಾಕಿಕೊಳ್ಳುತ್ತದೆ,