AI கோடிங் உதவியாளர்கள் (AI coding assistants) வெறும் தானாகப் பூர்த்தி செய்யும் விட்ஜெட்டுகளாக (autocomplete widgets) இருந்த காலம் давно கடந்துவிட்டது. அவை உங்கள் ரெபாசிட்டரிகளை (repositories) வரிசைப்படுத்துகின்றன, உங்கள் சுற்றுச்சூழல் மாறிகளை (environment variables) படிக்கின்றன, ஷெல் கட்டளைகளைப் (shell commands) பரிந்துரைக்கின்றன மற்றும் உங்கள் டெர்மினலில் தீர்வுகளைத் தெரிவிக்கின்றன. அவை உங்கள் மூலக் குறியீடு (source code), உங்கள் உள்ளூர் டோக்கன்கள் (local tokens), உங்கள் கிளவுட் CLI உள்ளமைப்புகள் மற்றும் உங்கள் SSH சாவிகள் (SSH keys) இருக்கும் அதே நினைவகப் பகுதியில் (memory space) இயங்குகின்றன. இந்த நெருக்கம், அவற்றை ஒரு தத்துவார்த்தமான ஒன்றாக அல்லாமல், மிகவும் நேரடியான முறையில் உங்கள் தாக்குதல் பரப்பின் (attack surface) ஒரு பகுதியாக மாற்றுகிறது.

பெரும்பாலான குழுக்கள் இந்த கருவிகளை அவசரமாகத் தத்தெடுத்தன. ஒரு டெவலப்பர் ஒரு நீட்டிப்பை (extension) நிறுவுகிறார், ஒரு தனிப்பட்ட அணுகல் டோக்கன் (personal access token) மூலம் அங்கீகரிக்கிறார், மேலும் AI மூலம் உருவாக்கப்பட்ட பரிந்துரைகளை ஏற்கத் தொடங்குகிறார். பாதுகாப்பு ஆய்வுகள் (Security reviews) அரிதாகவே இவற்றுடன் இணைந்து பயணிக்கின்றன. சமீபத்திய இரண்டு அச்சுறுத்தல்களான Djinn Stealer மற்றும் ChocoPoC, அந்த இடைவெளி ஏன் ஆபத்தானது என்பதைத் துல்லியமாகக் காட்டுகின்றன.

நீங்கள் சரிபார்க்க மறந்த பக்கத்து வீட்டுக்காரர்

உங்கள் உதவியாளர் உண்மையில் எங்கே அமர்ந்திருக்கிறார் என்பதைப் பற்றி யோசியுங்கள். நீங்கள் GitHub Copilot, Cursor, Continue அல்லது அது போன்ற ஏதேனும் கருவியைப் பயன்படுத்தினால், அதற்கு உங்கள் திறந்த கோப்புகள், உங்கள் திட்ட அமைப்பு (project structure) மற்றும் சில நேரங்களில் உங்கள் முழு உள்ளூர் கோப்பு முறைமைக்கும் (local file system) வாசிக்கும் அனுமதி இருக்கலாம். அது வட்டில் (disk) கணிக்கக்கூடிய இடங்களில் அங்கீகார டோக்கன்களைச் சேமிக்கிறது. அது உங்கள் IDE-க்குள் இயங்குகிறது, அதுவே உங்கள் பயனர் அனுமதிகளுடன் இயங்குகிறது. இதன் பொருள், உங்கள் பணிநிலையத்தைத் (workstation) தாக்கும் ஒரு மால்வேர் (malware), சான்றுகளைத் தேடி அலைவதற்குத் தேவையில்லை. AI உதவியாளர் ஏற்கனவே சுவாரஸ்யமான சாவிகளை ஒரே வசதியான இடத்தில் சேகரித்து வைத்திருக்கும்.

இது ஒரு கற்பனையான கட்டமைப்பு குறைபாடு (hypothetical architecture flaw) அல்ல. Djinn Stealer சரியாக இந்த அமைப்பைப் பயன்படுத்தவே உருவாக்கப்பட்டுள்ளது. இது டெவலப்பர் அடையாளத் தரவுகள் (credentials) மற்றும் AI கருவி அமர்வுகளை (sessions) குறிப்பாக இலக்கு வைக்கிறது. ஒரு கோப்பு முறைமையின் ஒவ்வொரு மூலையையும் தேடுவதற்குப் பதிலாக, உங்கள் கோடிங் பணிப்பாய்வை (coding workflow) இயக்கும் டோக்கன்களை இது குறிவைக்கிறது. உங்கள் உதவியாளர் GitHub, GitLab அல்லது ஒரு கிளவுட் வழங்குநருடன் அங்கீகரிக்கப்பட்டிருந்தால், அந்த அமர்வைத் (session) திருடுவது ஒரு தாக்குபவருக்கு குறியீட்டை விட மேலானது. அது உங்கள் அடையாளத்தைக் கொடுக்கிறது. அவர்கள் உங்கள் பெயரில் கமிட்களை (commits) தள்ள முடியும், தனிப்பட்ட ரெபாசிட்டரிகளைப் படிக்க முடியும் மற்றும் நீங்கள் தினமும் பயன்படுத்தும் அதே API-களை ஆராய முடியும்.

Djinn Stealer: உங்கள் ராஜ்யத்தின் சாவிகளைத் தேடுதல்

Djinn Stealer ஒரு இயந்திரத்திற்குள் நுழையும் போது, எந்தத் தட்டுகளில் கூடுதல் சாவிகள் உள்ளன என்று தெரிந்த ஒரு புத்திசாலித்தனமான திருடனைப் போலச் செயல்படுகிறது. இது AI கருவி உள்ளமைவு கோப்பகங்கள் (configuration directories), பிரவுசர் அமர்வு சேமிப்புகள் (browser session stores) மற்றும் டெவலப்பர்கள் பல மாத வேலைகளின் மூலம் சேகரிக்கும் அடையாளத் தரவு கோப்புகளைத் தேடுகிறது. நவீன மேம்பாட்டு சூழல்கள் அணுகலை மையப்படுத்துகின்றன என்பதை இந்தத் திருடன் அறிந்துள்ளது. உங்கள் AI உதவியாளருக்கான ஒரு OAuth டோக்கன், பேக்கேஜ் ரெஜிஸ்ட்ரிகள் (package registries), கண்டெய்னர் ரெபாசிட்டரிகள் (container repositories) மற்றும் கட்டமைப்பு API-களுக்கான (infrastructure APIs) அணுகலுடன் ஒன்றிணைந்து இருக்கலாம்.

டெவலப்பர்கள் உள்ளூரில் proof-of-concept குறியீடுகளைச் சோதிக்கும் போது ஆபத்து பலமடங்கு அதிகரிக்கிறது. நீங்கள் ஒரு பாதுகாப்பு ஆராய்ச்சியாளரிடமிருந்து ஒரு சுவாரஸ்யமான ரெபாசிட்டரியை க்ளோன் (clone) செய்கிறீர்கள், அது எப்படிச் செயல்படுகிறது என்பதைப் பார்க்க ஒரு ஸ்கிரிப்டை இயக்குகிறீர்கள், அந்த ஸ்கிரிப்ட் பின்னணியில் அமைதியாக ஒரு அடையாளத் தரவுத் திருடும் கருவியை (credential harvester) இயக்குகிறது. உங்கள் AI உதவியாளரின் டோக்கன்கள் உங்கள் home directory-இன் கீழ் உள்ள நிலையான பாதைகளில் இருப்பதால், நீங்கள் README-ஐப் படித்து முடிப்பதற்கு முன்பே திருடன் அவற்றை வெளியேற்றிவிட முடியும் (exfiltrate). மிக மோசமான விஷயம் என்னவென்றால், இந்த டோக்கன்கள் பெரும்பாலும் நிறுவனத்தின் SSO-வைத் தவிர்க்கின்றன, ஏனெனில் அவை உற்பத்தி அமைப்புகளுக்காக (production systems) அல்லாமல், உற்பத்தித் திறன் கருவிகளுக்காக (productivity tools) உருவாக்கப்பட்டவை.

ChocoPoC: சார்புகள் (Dependencies) பொய் சொல்லும்போது

Djinn Stealer வீட்டிற்குள் புகுந்து கொள்ளையடிக்கும் போது, ChocoPoC தபால் துளை வழியாகத் திருட்டுத்தனமாக நுழைகிறது. இந்த அச்சுறுத்தல் Python சார்புகளுக்குள் (dependencies) தீங்கிழைக்கும் பாதைகளை மறைத்து வைக்கிறது, குறிப்பாக frint மற்றும் skytext என்று பெயரிடப்பட்ட பேக்கேஜ்கள். ஒரு சாதாரண ஆய்வில் சிக்கக்கூடிய கண்ணுக்குத் தெரியும் ஸ்கிரிப்ட்டில் இந்த பேலோட் (payload) இருப்பதில்லை. அதற்குப் பதிலாக, அது இன்னும் ஆழமாகத் தன்னை மறைத்துக் கொள்கிறது,