มัลแวร์ Shai-Hulud แฝงใน SDK ของ Tensorlake แพลตฟอร์ม AI agent บน npm
นักวิจัยพบมัลแวร์ขโมยข้อมูลประจำตัว Shai-Hulud ฝังในแพ็กเกจ npm ของ Tensorlake SDK ก่อนถูกตรวจจับและนำออกภายใน 11 นาที แต่ผลกระทบที่แท้จริงยังไม่ชัดเจน
นักวิจัยด้านความปลอดภัยหลายรายรายงานเมื่อวันพฤหัสบดีว่าพบมัลแวร์ตระกูล Shai-Hulud ซึ่งขโมยข้อมูลประจำตัวและแพร่กระจายตัวเอง แฝงอยู่ในแพ็กเกจ npm รุ่น 0.5.144 ของ SDK จาก Tensorlake แพลตฟอร์มคลาวด์สำหรับรัน AI agent และโค้ดที่ AI สร้างขึ้นในสภาพแวดล้อมแยกส่วน แพ็กเกจนี้มีผู้ดาวน์โหลดประมาณ 12,000 ครั้งต่อสัปดาห์ และมี star บน GitHub มากกว่า 1,000 ทำให้ความเสี่ยงต่อผู้ใช้ที่ติดตั้งเวอร์ชันอันตรายมีสูง
จากการวิเคราะห์พบว่ามัลแวร์เวอร์ชันนี้ใช้โค้ดและเทคนิคคล้ายกับ Shai-Hulud สายพันธุ์ที่นักวิจัยเรียกว่า ChainDrop ซึ่งเคยถูกใช้โจมตี dependency ของ npm อย่าง keyv และ flat-cache เมื่อเดือนสิงหาคม บริษัทด้านความปลอดภัยซัพพลายเชน SafeDep ระบุว่ามัลแวร์นี้ถูกออกแบบให้ขโมยข้อมูลได้หลากหลาย ตั้งแต่กระเป๋าคริปโต รหัสผ่านในเบราว์เซอร์ GitHub Actions secrets ไปจนถึง cloud credentials และ service-account token พร้อมส่งข้อมูลออกและเปิดช่องทางเชื่อมต่อกับเซิร์ฟเวอร์ควบคุมของผู้โจมตีไว้รอรับคำสั่งต่อไป
มัลแวร์เวอร์ชันนี้ยังเฝ้าสังเกต GitHub token ที่ขโมยมา และหากพบว่า token ถูกเพิกถอน อาจสั่งลบไดเรกทอรีหลักของผู้ใช้ที่ติดเชื้อภายใต้เงื่อนไขบางอย่าง ทำให้การกำจัดมัลแวร์ทำได้ยาก บริษัทความปลอดภัย Socket แนะนำให้สร้างระบบที่ติดเชื้อขึ้นใหม่จากแหล่งที่เชื่อถือได้ก่อนคืนสิทธิ์เข้าถึงข้อมูลลับ และควรปิดการทำงานของตัวเฝ้าสังเกต token ก่อนเพิกถอนข้อมูลประจำตัวที่ได้รับผลกระทบ
Socket เตือนว่าสคริปต์ติดตั้งของ SDK ปลอมนี้สามารถรันบนเครื่องของนักพัฒนาหรือ build server นอกเหนือการป้องกันแบบ sandbox ของ Tensorlake ซึ่งอาจเจาะระบบโฮสต์ได้ก่อนที่โค้ดจาก AI จะถูกรันด้วยซ้ำ
ทีมงานอาจแยกโค้ดที่ AI agent สร้างขึ้นไว้ในกล่องแยก แต่ยังติดตั้ง SDK บนเครื่องนักพัฒนา เซิร์ฟเวอร์แอป หรือ build runner ที่มีสิทธิ์เข้าถึง deployment credentials และข้อมูลลับอื่น ๆ โค้ดที่รันระหว่างการติดตั้งจะได้รับสิทธิ์เดียวกับโปรเซสที่ติดตั้งมัน
อย่างไรก็ตาม Socket ระบุว่าเวอร์ชันอันตรายนี้ถูกเผยแพร่บน npm ในเช้าวันเดียวกันตามเวลา UTC และถูกตรวจจับโดยระบบของ Socket ภายใน 11 นาทีหลังเผยแพร่ ทั้ง npm และ Tensorlake ได้นำแพ็กเกจออกแล้ว และอัปเดตเป็นเวอร์ชัน 0.5.145 ผู้ใช้ Tensorlake ควรตรวจสอบว่าได้ติดตั้งเวอร์ชันที่ติดมัลแวร์ไปแล้วหรือไม่
ที่มาของข่าว
- สำนักข่าว
- The Register
- พาดหัวต้นฉบับ
- Shai-Hulud worm makes jump to AI infrastructure with Tensorlake compromise
- เผยแพร่ต้นทาง
- 8 ต.ค. 2569 23:54 น.


