Исследователи Socket описали вредонос Hades, который атакует цепочку поставок ПО через поддельные пакеты в npm и PyPI и при этом умеет мешать ИИ-анализу.
Для этого авторы малвари вставляют в JavaScript-файлы комментарии с провокационными запросами о создании ядерного и биологического оружия.
Часть моделей после такого срабатывает на собственных ограничениях и прекращает разбор файла до полезной нагрузки.
По данным Socket, прием сработал на проверке через Claude:
модель вернула сообщение о приостановке чата вместо анализа содержимого.
Речь не идёт об универсальном обходе средств защиты.
Сигнатурный анализ, разбор
исходного кода, поиск подозрительных вставок и запуск в песочнице продолжают выявлять угрозу в штатном режиме.
Hades рассчитан на более широкую маскировку.
В отдельных случаях вредонос поставляется раздельно:
Python-скрипт и бинарный файл по отдельности выглядят безобидно, а полезная нагрузка активируется уже при фактическом запуске в проекте.
Вредонос также проверяет, не находится ли он в изолированной среде, и при ряде условий удаляет себя, чтобы не оставить образец для анализа.
Цель атаки типична для supply chain-сценариев:
не пользовательский компьютер, а инфраструктура сборки и публикации.
Hades крадет учетные данные CI/CD, токены npm, PyPI, RubyGems, JFrog и Kubernetes, временные ключи AWS, SSH-ключи, конфигурации Docker, файлы .ENV, историю команд терминала и настройки ИИ-инструментов.
Исследователи уже нашли 37 зараженных Python-пакетов и 106 JavaScript-пакетов.
Часть из них маскировалась под легитимные библиотеки с опечатками в названии, например rsquests вместо requests.
Такие атаки давно перестали быть редкостью.
По данным Sonatype, только в открытых репозиториях в 2024 году выявили свыше 500 тыс.
вредоносных пакетов, а npm и PyPI остаются главными площадками для typosquatting-кампаний.
На этом фоне попытка специально «ломать» ИИ-сканеры выглядит как следующий шаг: разработчики защиты все чаще добавляют LLM в пайплайн анализа, а атакующие начинают тестировать, где эти модели проще всего выбить из процесса.
Для поставщиков защитных платформ это означает сдвиг в архитектуре проверки.
LLM, если их используют для первичного разбора кода, придется изолировать от произвольных инструкций внутри файла и жестко ограничивать их роль.
Иначе рост числа подобных пакетов в npm и PyPI быстро превратит защитные фильтры в еще одну точку отказа, а не в дополнительный уровень контроля.
Сообщает itzine.ru
Опубликовано: 18:00, 12.06.2026
Новость из рубрики: Политика
Поделиться новостью:
Топ новости часа
- Вячеслав Моше Кантор: почему определение антисемитизма играет ключевую роль в деле борьбы с самим явлением...
- На средства АО «РНГ» в Якутии стартовал пятый юбилейный конкурс в сфере образования...
- "Хотят, чтобы я остался": Овечкин об отношении семьи к возможному продлению контракта...
- АО «РНГ» оказало содействие городу Мирному...
- Сын Натальи Водяновой Лукас Портман показал редкое фото со своей девушкой в честь её дня рождения...
- Олимпийские чемпионы по фигурному катанию Миура и Кихара объявили о завершении карьеры по окончании сезона...
15:00, 06 Май Невероятный мод Zagreus’ Journey для Hades 2 вышел из «беты» и поразил даже разработчиков Hades Амбициозная модификация Zagreus’
Journey для мифологического роглайк-экшена Hades 2, которая добавляет в игру контент из оригинальной Hades, на...
01:00, 21 Апр Обзор игры HADES 2. Шикарный рогалик стал больше, интереснее и сложнее Первая рогалик HADES вышел в 2020 году, став одной из самых ярких игр
в этом жанре и получив призвание публики.
Неудивительно, что на этой волне Supe...
11:18, 05 Май Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие. Это...
17:00, 26 Апр Вредонос из Google Play охотился за пользователями WhatsApp* на старых смартфонах Руткит NoVoice использовал два десятка эксплойтов к уязвимостям Android, исправленным ещё в 2016-2021 годах.
Приложения, содержавшие вредонос, скачал...
14:00, 14 Май Вредонос для Linux прекращал работу при обнаружении русского языка в системе В Microsoft сообщили об обнаружении вредоносного кода, распространявшегося через библиотеку Mistral AI для Linux.
По данным специалистов, одна из осо...
20:00, 07 Май Фейковый сайт ИИ-бота Claude распространяет новый вредонос Beagle для Windows В интернете обнаружен поддельный сайт ИИ-помощника Claude, создатели которого под видом легитимного продукта распространяют ранее недокументированный...
15:00, 08 Июн Android-троян MagicAd обходит ограничения на показ рекламы Аналитики компании «Доктор
Веб» обнаружили троян Android.MagicAd, который обходит защитные механизмы Android и показывает рекламу даже тогда, когда з...
11:04, 17 Апр Сарма против HIMARS: как новая российская РСЗО обходит американский аналог В конце зимы на выставке вооружений World Defense Show 2026 в Саудовской Аравии Госкорпорация Ростех «рассекретила» боевую машину 5А55 новейшего раке...
13:00, 28 Апр Новый генератор Linux-малвари обходит ML-детекторы в 67% случаев за счёт скрытых изменений в ELF-файлах Новый метод атак использует генетический алгоритм и скрытые модификации структуры файлов, снижая уверенность модели MalConv и выявляя уязвимость ML-с...
17:00, 30 Апр Обходит водителя водителем с 15-летним стажем: Omoda и Jaecoo показали в работе умный парковщик VPD нового уровня VPD — это помощник, а не полноценный автопилот, и водитель должен быть готов взять управление на себяНа Пекинском автосалоне бренды Omoda и Jaecoo пр...
Топ новости часа