AI कोडिंग असिस्टंट्स आता केवळ साधे autocomplete widgets उरले नाहीत. ते तुमच्या रिपॉझिटरीज इंडेक्स करतात, तुमचे एन्व्हायरनमेंट व्हेरिएबल्स वाचतात, शेल कमांड्स सुचवतात आणि तुमच्या टर्मिनलमध्ये दुरुस्त्या सुचवतात. ते तुमच्या सोर्स कोड, स्थानिक टोकन्स, क्लाउड CLI कॉन्फिगरेशन्स आणि SSH कीजच्या त्याच मेमरी स्पेसमध्ये राहतात. ही जवळीक त्यांना केवळ सैद्धांतिकरीत्या नाही, तर अत्यंत थेट पद्धतीने तुमच्या attack surface चा भाग बनवते.

बहुतेक टीम्सनी ही साधने घाईघाईने स्वीकारली. एखादा डेव्हलपर एक्स्टेंशन इन्स्टॉल करतो, पर्सनल ॲक्सेस टोकनद्वारे ऑथेंटिकेट होतो आणि AI-जनरेटेड सूचना स्वीकारण्यास सुरुवात करतो. सुरक्षा पुनरावलोकने (Security reviews) क्वचितच या वेगाशी जुळवून घेऊ शकतात. Djinn Stealer आणि ChocoPoC या दोन अलीकडील धोक्यांमुळे हा फरक का धोकादायक आहे हे स्पष्ट होते.

तो शेजारी ज्याची तुम्ही तपासणी करायला विसरलात

तुमचा असिस्टंट प्रत्यक्षात कुठे बसलेला आहे याचा विचार करा. जर तुम्ही GitHub Copilot, Cursor, Continue किंवा तत्सम साधन वापरत असाल, तर त्याला तुमच्या उघडलेल्या फाइल्स, तुमच्या प्रोजेक्टची रचना आणि कधीकधी तुमच्या संपूर्ण लोकल फाईल सिस्टमचा read access असण्याची शक्यता आहे. ते डिस्कवरील अंदाजित ठिकाणी ऑथेंटिकेशन टोकन्स साठवतात. ते तुमच्या IDE मध्ये चालतात, जे स्वतः तुमच्या युजर परमिशनसह चालते. याचा अर्थ असा की, तुमच्या वर्कस्टेशनवर हल्ला करणारा मालवेअरला क्रेडेंशियल्स शोधण्यासाठी भटकंती करण्याची गरज नाही. AI असिस्टंटने आधीच सर्व महत्त्वाच्या कीज एका सोयीस्कर ठिकाणी गोळा केल्या आहेत.

ही कोणतीही काल्पनिक आर्किटेक्चरल त्रुटी नाही. Djinn Stealer नेमके याच रचनेचा फायदा घेण्यासाठी बनवला गेला आहे. तो विशेषतः डेव्हलपर क्रेडेंशियल्स आणि AI टूल सेशन्सना लक्ष्य करतो. फाईल सिस्टमचा प्रत्येक कोपरा शोधण्याऐवजी, तो तुमच्या कोडिंग वर्कफ्लोला चालवणाऱ्या टोकन्सवर हल्ला करतो. जर तुमचा असिस्टंट GitHub, GitLab किंवा क्लाउड प्रोव्हायडरशी ऑथेंटिकेटेड असेल, तर ती सेशन चोरीला गेल्यामुळे अटॅकरला केवळ कोडच नाही, तर तुमची ओळखही मिळते. ते तुमच्या नावाने कमिट्स पुश करू शकतात, खाजगी रिपॉझिटरीज वाचू शकतात आणि तुम्ही दररोज वापरत असलेल्या API चा वापर करून तपासणी करू शकतात.

Djinn Stealer: तुमच्या साम्राज्याच्या किल्ल्यांचा शोध

जेव्हा Djinn Stealer एखाद्या मशीनवर येतो, तेव्हा तो एखाद्या हुशार चोरासारखा वागतो ज्याला माहित असते की कोणत्या ड्रॉवरमध्ये अतिरिक्त चाव्या आहेत. तो AI टूल कॉन्फिगरेशन डिरेक्टरीज, ब्राउझर सेशन स्टोअर्स आणि डेव्हलपर्सनी महिनोंमहिने काम करताना जमा केलेले क्रेडेंशियल फाइल्स शोधतो. आधुनिक डेव्हलपमेंट एन्व्हायरनमेंट्समध्ये ॲक्सेस केंद्रीकृत असतो, हे या स्टिलरला माहित आहे. तुमच्या AI असिस्टंटसाठीचा एक OAuth टोकन पॅकेज रजिस्ट्रीज, कंटेनर रिपॉझिटरीज आणि इन्फ्रास्ट्रक्चर API च्या ॲक्सेसशी संबंधित असू शकतो.

जेव्हा डेव्हलपर्स स्थानिक पातळीवर proof-of-concept कोडची चाचणी घेतात, तेव्हा धोका अनेक पटींनी वाढतो. तुम्ही एखाद्या सुरक्षा संशोधकाकडून एखादी मनोरंजक रिपॉझिटरी क्लोन करता, ती कशी काम करते हे पाहण्यासाठी स्क्रिप्ट चालवता आणि ती स्क्रिप्ट बॅकग्राउंडमध्ये शांतपणे क्रेडेंशियल हार्वेस्टर कार्यान्वित करते. तुमच्या AI असिस्टंटचे टोकन्स तुमच्या होम डिरेक्टरीखालील स्टँडर्ड पाथमध्ये असल्याने, तुम्ही README वाचून संपण्यापूर्वीच स्टिलर ते बाहेर काढू शकतो. सर्वात वाईट गोष्ट म्हणजे, हे टोकन्स अनेकदा कॉर्पोरेट SSO ला बायपास करतात कारण ते प्रॉडक्शन सिस्टमसाठी नाही, तर प्रॉडक्टिव्हिटी टूल्ससाठी तयार केलेले असतात.

ChocoPoC: जेव्हा डिपेंडेंसीज खोटं बोलतात

Djinn Stealer घराची लूट करत असताना, ChocoPoC मेल स्लॉटमधून चोरून आत शिरतो. हा धोका Python डिपेंडेंसीजमध्ये, विशेषतः frint आणि skytext नावाच्या पॅकेजेसमध्ये घातक पाथ लपवून ठेवतो. हा पेलोड अशा दृश्य स्क्रिप्टमध्ये नसतो जिथे साध्या रिव्ह्यूमध्ये तो पकडला जाईल. त्याऐवजी, तो स्वतःला अधिक खोलवर गाडून घेतो,