የ AI ጥቃት ወለል

የ AI ጥቃት ገጽታ ማንም ግምት ውስጥ አላስገባም

ባለፉት ጥቂት ዓመታት የመተግበሪያ ደህንነት ግልጽ የሆነ ድንበር ነበረው፡ ማከማቻው እና pipeline. መቆጣጠሪያዎቹ የተቀመጡበት፣ ቅኝቶቹ የሚሄዱበት፣ ቡድኖች አንድ ነገር ወደ ምርት ይላካል ወይ የሚለውን የሚወስኑበት ቦታ ነው። ሁሉም በአንድ ግምት ላይ የተመሰረተ ነው፡ አንድ ገንቢ የትኛው ኮድ እና የትኞቹ ጥገኞች ወደ ስርዓቱ እንደገቡ በግልጽ መርጧል።

ይህ ግምት ከአሁን በኋላ አይቀጥልም። ዛሬ እየጨመረ የመጣ የኮድ ድርሻ የሚጻፈው፣ የሚጠቆመው ወይም የሚጫነው በAI ወኪል ነው፣ ብዙውን ጊዜ ማንም ሰው የሚጎተተውን ስም ሳያይ።cisወደ ኮዱ የሚገባው ነገር ion ይንቀሳቀሳል፣ ጥቃቱም እንዲሁ። ወደ ሂደቱ ፊት ይሄዳል፡ ኮዱ በሚፈጠርበት ቅጽበት፣ በረዳቱ ውስጥ እና በሚያዋቅሩት ፋይሎች ውስጥ።

ይህ የእርስዎ የAI ጥቃት ገጽ ነው፡ እያንዳንዱ ሞዴል፣ ወኪል፣ የMCP አገልጋይ፣ ክህሎት እና በAI የተጠቆመ ጥገኝነት አንድ ሰው ከመገምገሙ በፊት አደጋ ሊያመጣ ይችላል። ገንቢዎችዎ የሚያምኑት ተመሳሳይ AI አሁን የእሱ አካል ነው። ይህ የወደፊት አደጋ አይደለም። አስቀድሞ የተከሰተ ለውጥ ነው፣ እና በተግባር ምን እንደሚመስል እነሆ።

የጥቃት ማዕበል፣ አንድ ነጠላ ክስተት አይደለም

ከሚከተሉት ውስጥ አንዳቸውም የላብራቶሪ ባለሙያ አይደሉምcisኢ ወይም መላምት ነው። እነዚህ ይፋዊ፣ የተመዘገቡ ክስተቶች ናቸው፣ ሁሉም ማለት ይቻላል ካለፈው ዓመት የተከሰቱ፣ እና እያንዳንዳቸው ከAI ወኪል ራሱ ትንሽ ቅርብ ናቸው፡

  • ኦገስት 2025፣ s1ngularity፡ አጥቂዎች በስፋት ጥቅም ላይ ከሚውሉት የግንባታ ስርዓቶች አንዱ ከሆነው ከNx የህትመት ማስመሰያ ሰርቀው ተንኮል አዘል ስሪቶችን ወደ npm ገፍተው በገንቢዎች ማሽኖች ላይ ምስጢሮችን ለማግኘት የAI መሳሪያዎችን ተጠቅመዋል።
  • ሴፕቴምበር 2025፣ ኖራ/ማረም፦ ከ npm ትልቁ የተደራሽነት ስምምነት አንዱ ሲሆን፣ 18 ፓኬጆች ከሁለት ቢሊዮን በላይ ሳምንታዊ ውርዶች ያሏቸው ሲሆን የአንድ አስተናጋጅ መለያ በመጥለፍ ተወስደዋል።
  • ሴፕቴምበር 2025፣ ሻይ-ሁሉድ፡ በ npm አማካኝነት ራሱን በራሱ ማሰራጨት ከቻሉ የመጀመሪያዎቹ ተመዝግበው ከሚገኙ ትሎች አንዱ ነው። በኖቬምበር ወር ሁለተኛው ማዕበል የበለጠ ኃይለኛ እና ከ25,000 በላይ በሆኑ ማከማቻዎች ላይ ከተጋለጡ ምስጢሮች ጋር የተቆራኘ ነበር።
  • ጥቅምት 2025፣ ጥቅም ላይ ያልዋሉ ማስመጣቶች፡ የ PhantomRaven ዘመቻ አካል ሲሆን፣ የ AI ቅዠት በslopsquatting ቴክኒክ አማካኝነት እውነተኛ ማልዌርን ወደ npm አስተዋውቋል።
  • በዚህ ዓመት፣ ClawHub፦ በጣም የወረዱት ሰባት ክህሎቶች አምስቱ ማልዌር የሆኑበት የተመረዘ የAI ክህሎት መዝገብ።

ኢንዱስትሪው ተመሳሳይ መደምደሚያ እያቀረበ ነው። ለኤልኤልኤም አፕሊኬሽኖች የ OWASP ከፍተኛ 10 ፈጣን መርፌን በቁጥር አንድ ላይ ያደርገዋል። የ OWASP MCP ከፍተኛ 10 (በአሁኑ ጊዜ በቤታ ውስጥ) ከመሳሪያዎች ጋር ለመነጋገር የሚጠቀሙባቸውን የፕሮቶኮል ወኪሎች ኢላማ ያደርጋል። የ OWASP ወኪል ክህሎቶች ከፍተኛ 10፣ አዲስ የኢንኩባተር ደረጃ ፕሮጀክት፣ ተንኮል አዘል ክህሎቶችን እንደ ከፍተኛ አደጋ ይጠቅሳል። OWASP ብዙውን ጊዜ በጥንቃቄ ይንቀሳቀሳል፤ ሶስት ግንባሮችን በአንድ ጊዜ ይከፍታል፣ አንደኛው በአስቸኳይ፣ ይህ ምን ያህል በፍጥነት እንደሚንቀሳቀስ አንድ ነገር ይናገራል።

ሦስቱም በአንድ ሀሳብ ላይ ይገናኛሉ፡- በሞዴል ዙሪያ ያሉት መመሪያዎች፣ መሳሪያዎች እና ውቅሮች አሁን የAI ጥቃት ወለል አካል ናቸው፣ እና ብዙውን ጊዜ በራስዎ ማከማቻ ውስጥ ይኖራሉ። ይህም ለቡድኖችዎ መጠየቅ የሚገባውን የመጀመሪያ ጥያቄ ያስነሳል፡- በማከማቻዎ ውስጥ የሚኖሩትን የደንቦች ፋይሎች፣ ክህሎቶች እና የMCP ውቅሮች የሚገመግመው ማነው?

የ AI ጥቃት ወለል

 ቬክተር 1፡ የተመረዘ ክህሎት

ክህሎት የ AI ወኪልን ተግባር እንዴት ማከናወን እንዳለበት የሚያስተምር የመመሪያ እና የችሎታ ፋይል ነው። የወኪሉን ባህሪ ለመቅረጽ ብቸኛው መንገድ አይደለም (ደንቦች ፋይሎች፣ hooks, እና የMCP ውቅሮችም ተመሳሳይ ነገር ያደርጋሉ)፣ ነገር ግን ሁሉም አንድ ንብረት ይጋራሉ፡ በማከማቻው ውስጥ ይጓዛሉ፣ ኮዱን ይዘው።

በዚህ ዓመት የተደረገ ጥናት ከእነዚህ ክህሎቶች ውስጥ 4,000 የሚሆኑትን ገምግሟል፡

  • 36% የሚሆኑት ቢያንስ አንድ የደህንነት ጉድለት ነበረባቸው።
  • 13.4% የሚሆኑት ወሳኝ ነበሩ።
  • ወደ 100 የሚጠጉ ሰዎች ተንኮል የተሞላባቸው ክፍያዎችን ፈጽመዋል።

ዋናው ለውጥ፡ አጥቂው ኮድዎን ኢላማ አያደርግም። ኮድዎን የሚጽፈውን ወኪል ኢላማ ያደርጋሉ፣ ሞዴሉ የሚያነበውን እና እንደ ተግባራዊ የሚያያቸው የተደበቁ መመሪያዎችን (አንዳንድ ጊዜ የማይታዩ ገጸ-ባህሪያትን በመጠቀም) ይተክላሉ። የሰው ገምጋሚ ​​ያጸድቃል pull request በቅን ልቦና ምክንያቱም ፋይሉ ለዓይናቸው ንጹህ ስለሚመስል። ሞዴሉ ገምጋሚው ያላያቸውን መመሪያዎች ይተረጉማል።

ይህ ቲዎሪቲካል አይደለም። CVE-2025-59536 (CVSS 8.7) ክላውድ ኮድን ከማይታመን ማከማቻ እንዲጀመር ፈቅዷል፣ እዚያም ተንኮል አዘል ውቅር ተጠቃሚው የእምነት መገናኛውን ከመቀበሉ በፊት ትዕዛዞችን ሊያሄድ ይችላል። ሁለተኛው ተጋላጭነት፣ CVE-2026-21852፣ ተጠቃሚው ምንም ነገር ሳያጸድቅ በፕሮጀክት ቁጥጥር ስር ባለው ውቅር በኩል የኤፒአይ ቁልፍ እንዲወጣ ፈቅዷል።

H2: Vector 2: slopsquatting

ስሙ “slop” (አንዳንድ ጊዜ AI የሚያመነጨው ቆሻሻ) ከጥንታዊው የፊደል አጻጻፍ ጥቃት ጋር ያዋህዳል። የፊደል አጻጻፍ ስልት የሚወሰነው በሰው ስህተት ላይ ነው፡ አንድ አጥቂ ከታዋቂው ጋር ቅርብ የሆነ የጥቅል ስም ይመዘግባል እና የፊደል አጻጻፍ ስልት እስኪመጣ ይጠብቃል። የዘፈቀደ ነው።

ስሎፕስኩዊቲንግ ስህተት አይጠብቅም። በዚህ ክፍለ ጊዜ በተጠቀሰው ጥናት፣ በAI ሞዴሎች የተፈጠሩት የጥቅል ማጣቀሻዎች 19.7% የሚሆኑት ወደሌሉ ፓኬጆች ጠቁመዋል። ሞዴሎች ተመሳሳይ ስሞችን ደጋግመው የማሰብ ዝንባሌ አላቸው፣ ስለዚህ አንድ አጥቂ የ AI ፈጠራዎችን የሚሰይም፣ እነዚያን ስሞች በተንኮል አዘል ኮድ የሚመዘግብ እና ወደ መተግበሪያዎ ለመሳብ የሚቀጥለውን የ AI-የተጠቆመ ጭነት ይጠብቃል።

መጠኑ ትንሽ አይደለም፦ በ2025 ከ450,000 በላይ አዳዲስ ተንኮል አዘል ፓኬጆች ተለይተዋል። ሁለት ምሳሌዎች ተጨባጭ ያደርጉታል፡-

  • አንድ ተመራማሪ ምንም ጉዳት የሌለው የሙከራ ፓኬጅ ተክሏል፤ ይህም የሚባል huggingface-cli ነጥቡን ለማረጋገጥ። ገባ። በሶስት ወራት ውስጥ ከ30,000 በላይ ውርዶች።
  • ጥቅም ላይ ያልዋሉ ማስመጣቶችከላይ ባለው የጊዜ መስመር ላይ፣ ይህንን ዘዴ በመጠቀም በሕዝብ መዝገብ ቤት ውስጥ በቀጥታ የሚሠራ ማልዌር መሆኑ ተረጋግጧል። ያ ሙከራ አልነበረም።

ጥያቄው ይህ በቡድንዎ ላይ ሊደርስ ይችላል ወይ የሚለው አይደለም። ዛሬ ማንም ሳያያቸው ስንት የAI-የተጠቆሙ ፓኬጆች ኮድዎን እያስገቡ ነው።

ምላሹ፡- standardእየተገናኙ ነው

ሁለት ኃይሎች በትይዩ ይሮጣሉ። ጥቃቶቹ እየተፋጠኑ ሲሄዱ፣ standardአካላት ምላሽ እየሰጡ ነው፡-

  • NIST SP 800-218A ደህንነቱ የተጠበቀ የሶፍትዌር ልማት ማዕቀፍን ለAI ሞዴሎች የተወሰኑ ልምዶችን ያራዝማል፣ ይህም የታማኝነት እና የትውልድ ማስረጃዎችን ጨምሮ።
  • In ግንቦት 2026, CISኤ እና ዓለም አቀፍ የጂ7 አጋሮቹ በ AI የሶፍትዌር ቁሳቁሶች ቢል ላይ የታተመ መመሪያ፣ በዚያ ክምችት ውስጥ ምን መሆን እንዳለበት የሚገልጽ፡ ሞዴሎች፣ የውሂብ ስብስቦች፣ ክፍሎች፣ አቅራቢዎች እና ጥገኞች።

አቅጣጫው ግልጽ ነው፦ SBOM ወደ AI-BOM እየተስፋፋ ነው። መዝግቦ ማስቀመጥ የማትችለውን ነገር ማረጋገጥ ወይም ማረጋገጥ አትችልም። እና ዛሬ፣ አብዛኛዎቹ ድርጅቶች የሚከተሉትን ማድረግ አይችሉም፦

  • 43% አስቀድመው እየተጠቀሙባቸው ያሉትን የAI መሳሪያዎች ኦዲት ማድረግ ወይም መዘርዘር አይችሉም።
  • 79% በራሳቸው አካባቢ የሚሰሩ የAI ወኪሎችን እና የMCP ስርዓቶችን ታይነት የላቸውም።

በተቆጣጠሩ አካባቢዎች፣ ይህ ክምችት ከጥሩ ልምምድ ወደ ውል መጠበቅ ወይም የተገዢነት ግዴታ እየተሸጋገረ ነው። ነገር ግን ክምችት ምን እንዳለዎት ብቻ ይነግርዎታል። በራሱ፣ ጥቃትን አያግድም።

ክፍተቱ፡ ለAppSec EDR

SAST ና SCA መሳሪያዎች የተነደፉት ኮድን እና ጥገኝነቶችን ለመተንተን ነው፣ የአንድ ወኪል ባህሪ ወይም ውቅሩን አይደለም። ኢ.ዲ. ሂደቶችን እና የአውታረ መረብ ግንኙነቶችን ይመለከታል፣ ነገር ግን በተለምዶ ጥገኛን ወይም የወኪል ውቅርን ለመተርጎም የመተግበሪያ-ደህንነት አውድ የለውም። በእነዚህ ሁለት የመሳሪያዎች ምድቦች መካከል ክፍተት አለ፣ ኮድ አሁን የሚፈጠርበት እና የAI ጥቃት ወለል የሚኖርበት ቦታ።

ያ ክፍተት ሦስት ዓይነ ስውር ቦታዎች አሉት፡-

  1. የአይቲ ሀብቶች። ሞዴሎች፣ ወኪሎች እና የMCP አገልጋዮች በእርስዎ ላይ አይታዩም። SASTወይም SCAየራዳር። ማየት የማትችለውን መዘርዘር አትችልም።
  2. የውቅር ፋይሎች። ክህሎቶች፣ ደንቦች እና የኤምሲፒ ውቅሮች የወኪል ባህሪን ቅርፅ ይሰጣሉ ነገር ግን በተለምዶ ምንም ጉዳት የሌለው ተራ ጽሑፍ እንደሆኑ ይገመገማሉ።
  3. የጥቅል ጭነቶች። A ተንኮል አዘል ጥገኝነት ተንኮል አዘል ከመሆኑ በፊት ሊቀጥል ይችላልከዚያም ማንም ሳያጸድቀው ምስጢሮችን እና ቶከኖችን አውጣ።

Xygeni እንዴት እንደሚዘጋው

አንድ EDR ለመጨረሻ ነጥቦች የሚያደርገው፣ ዚጌኒ ጋሻ በAI-የታገዘ የልማት የህይወት ዑደት ላይ ይሰራል፡- ኮድ የሚፈጠርበትን ቦታ ይጠብቃል፣ የመተግበሪያ-ደህንነት አውድንም ይረዳል።

  • የት እንደሚታይ SAST ና SCA አትድረስ። Xygeni ተንኮል አዘል ክህሎቶችን ይጠቁማል እና ፋይሎችን ይቆጣጠራል፣ የMCP ውቅሮችን ይተነትናል እና ለኦዲት ዝግጁ የሆነ ግንባታ ይገነባል AI-BOM, ከ OWASP LLM፣ MCP እና ከኤጀንቲካል ክህሎቶች ከፍተኛ 10ዎች ጋር የተሳሰረ።
  • ብልህነት እንጂ ፊርማ ብቻ አይደለም። MEW (የማልዌር ቅድመ ማስጠንቀቂያ) አንድ ፓኬጅ CVE፣ የምክር አገልግሎት ወይም የህዝብ ፊርማ ከመኖሩ በፊት ለማገድ ያለውን ባህሪ እና አደጋ ይተነትናል። ዘመናዊ የአውታረ መረብ መረጃ ከታወቁ ተንኮል አዘል መሠረተ ልማቶች ጋር ያለውን ግንኙነት ያቋርጣል።
  • አንድ የመቆጣጠሪያ ነጥብ፣ ከኮድ እስከ መጨረሻ ነጥብ። የአውሮፓ የውሂብ ሉዓላዊነት እና የተገዢነት ማስረጃዎች የተካተቱበት አካባቢን እንደገና ሳያስቀምጡ የተሰማራ አንድ ወኪል።

በቀጥታ ስርጭት፣ ይህ የፖሊሲ ማስፈጸሚያ አንድ የAI ወኪል ጭነቱ ከመጠናቀቁ በፊት በሦስት የተለያዩ የመጫኛ መንገዶች (ምናባዊ አካባቢ፣ የጥቅል አስተዳዳሪ እና ቀጥተኛ ማውረድ) ላይ ተንኮል አዘል ፓኬጅ ለመጫን ያደረገውን ሙከራ አግዶታል፣ ሁሉም በእውነተኛ ጊዜ ተመዝግበው ወደ SOC ሊላኩ ይችላሉ። የመጀመሪያ ፕሮጀክትን ማስገባት ብዙውን ጊዜ አንድ ሰዓት ያህል ይወስዳል፤ ሽፋንን በሙሉ ድርጅት ውስጥ ማራዘም ብዙውን ጊዜ እንደ መዋቅሩ ከአንድ እስከ ሁለት ሳምንታት ይወስዳል።

በየጥ

በአንድ አንቀጽ ውስጥ የ AI ጥቃት ወለል ምንድን ነው? 

የAI ጥቃት ወለል አንድን መተግበሪያ ከመገምገሙ በፊት አደጋ ሊገባባቸው የሚችሉ የሞዴሎች፣ የወኪሎች፣ የMCP አገልጋዮች፣ ክህሎቶች፣ የደንብ ፋይሎች እና በAI የሚመከሩ ጥገኞች ስብስብ ነው። ከባህላዊ ኮድ እና ጥገኞች ባሻገር የAI ወኪል እንዴት እንደሚሰራ የሚቀርጹ የውቅር ፋይሎችን እና መመሪያዎችን ያካትታል።

በAI ረዳቴ የተጠቆመው የጥቅል ስም ቅዠት ወይም ልክ እንደ ህጋዊ ነገር ግን የማላውቀው መሆኑን እንዴት ማወቅ እችላለሁ? 

ከመጫንዎ በፊት ያረጋግጡ፡ መዝገቡን ያረጋግጡ እና ስሙን ብቻ ከማመን ይልቅ የጥቅሉን ትክክለኛ ይዘት እና ዓላማ ይተንትኑ። Xygeni ይህንን ማረጋገጫ በኮድ ማመንጨት ወቅት በእውነተኛ ጊዜ በራስ-ሰር ያከናውናል፣ ስለዚህ አንድ ጭነት ከመሄዱ በፊት ይጸድቃል ወይም ይታገዳል፣ ፓኬጁ እርስዎ የሚያውቁት ይሁን አይሁን።

ዝግ ያለ ቁጭት ሁሉንም የAI ሞዴሎች በእኩል ይነካል? 

ከ19.7% አሃዝ ጀርባ የተደረገው ጥናት በርካታ ሞዴሎችን ያካተተ ሲሆን ችግሩ በስፋት ተሰራጭቶ በመካከላቸው ትንሽ ልዩነት ብቻ እንዳለ አረጋግጧል። ይህ በAI-የታገዘ ልማት ላይ ያለ ንድፍ ነው፣ ለአንድ ረዳት ብቻ የተወሰነ ጉድለት አይደለም።

አስቀድመን በቅዠት የተዋጠ ወይም ተንኮል አዘል ፓኬጅ መጫኑን ወይም አለመጫኑን ወደ ኋላ መለስ ብለን ማረጋገጥ እንችላለን? 

አዎ። የXygeni መድረክ ደንበኞች የተገኙ ተንኮል አዘል ፓኬጆችን የያዘ የውሂብ ጎታ እንዲያገኙ ያስችላቸዋል፣ ይህም አሁን ባሉ የክፍሎች ክምችት ላይ ሊፈለግ ይችላል፣ ስለዚህ አስቀድሞ የተጫነ ማንኛውም ነገር የታወቀ ስጋት መሆኑን በጥቂት ጠቅታዎች ማረጋገጥ ይችላሉ።

ብዙ ቡድኖች ያሉት መካከለኛ መጠን ያለው ድርጅት ተግባራዊ ለማድረግ ምን ያህል ጊዜ ይወስዳል? 

የመጀመሪያውን ፕሮጀክት ማስገባት አብዛኛውን ጊዜ አንድ ሰዓት ያህል ይወስዳል። ሙሉ ድርጅትን ማስፋፋት ብዙውን ጊዜ ከአንድ እስከ ሁለት ሳምንታት ይወስዳል፣ ይህም እንደ ቡድኑ አወቃቀር እና የስራ መንገድ ላይ የተመሰረተ ነው። 

የAI ጥቃት ገጽዎን በነፃ ካርታ ይስሩ

የመተግበሪያዎን የAI አሻራ በነፃ ይቅረጹ፡ መለያ ይፍጠሩ እና የመጀመሪያውን ቅኝት በደቂቃዎች ውስጥ ያሂዱ. በአንድ መተግበሪያ ይጀምሩ፣ በውስጡ ምን አይነት AI እንዳለ ይመልከቱ፣ እና የAI ጥቃት ወለልዎ የትኛው ክፍል አደገኛ እንደሆነ ይመልከቱ።

*ከላይ የተጠቀሱት አንዳንድ ችሎታዎች በXygeni Shield እና በ... በኩል ተፈጻሚ ይሆናሉ። ASPM/AI የደህንነት ሞጁሎች፤ ተገኝነት እንደ ዕቅዱ ሊለያይ ይችላል። xygeni.io ለአሁኑ የምርት ዝርዝሮች።

sca-tools-software-composition-analyse-tools
የሶፍትዌር አደጋዎችዎን ቅድሚያ ይስጡ፣ ያስተካክሉ እና ይጠብቁ
ነፃ መለያ ያግኙ።
ምንም ዱቤ ካርድ አያስፈልግም።

የሶፍትዌር ልማትዎን እና አቅርቦትዎን ደህንነት ይጠብቁ

ከ Xygeni Product Suite ጋር