Вредонос Hades обходит ИИ-сканеры запретными запросами

Исследователи Socket описали вредонос Hades, который атакует цепочку поставок ПО через поддельные пакеты в npm и PyPI и при этом умеет мешать ИИ-анализу.


Для этого авторы малвари вставляют в JavaScript-файлы комментарии с провокационными запросами о создании ядерного и биологического оружия.


Часть моделей после такого срабатывает на собственных ограничениях и прекращает разбор файла до полезной нагрузки.


По данным Socket, прием сработал на проверке через Claude:


модель вернула сообщение о приостановке чата вместо анализа содержимого.


Речь не идёт об универсальном обходе средств защиты.


Сигнатурный анализ, разбор


исходного кода, поиск подозрительных вставок и запуск в песочнице продолжают выявлять угрозу в штатном режиме.


Hades рассчитан на более широкую маскировку.


В отдельных случаях вредонос поставляется раздельно:


Python-скрипт и бинарный файл по отдельности выглядят безобидно, а полезная нагрузка активируется уже при фактическом запуске в проекте.


Вредонос также проверяет, не находится ли он в изолированной среде, и при ряде условий удаляет себя, чтобы не оставить образец для анализа.


Цель атаки типична для supply chain-сценариев:


не пользовательский компьютер, а инфраструктура сборки и публикации.


Hades крадет учетные данные CI/CD, токены npm, PyPI, RubyGems, JFrog и Kubernetes, временные ключи AWS, SSH-ключи, конфигурации Docker, файлы .ENV, историю команд терминала и настройки ИИ-инструментов.


Исследователи уже нашли 37 зараженных Python-пакетов и 106 JavaScript-пакетов.


Часть из них маскировалась под легитимные библиотеки с опечатками в названии, например rsquests вместо requests.


Такие атаки давно перестали быть редкостью.


По данным Sonatype, только в открытых репозиториях в 2024 году выявили свыше 500 тыс.


вредоносных пакетов, а npm и PyPI остаются главными площадками для typosquatting-кампаний.


На этом фоне попытка специально «ломать» ИИ-сканеры выглядит как следующий шаг: разработчики защиты все чаще добавляют LLM в пайплайн анализа, а атакующие начинают тестировать, где эти модели проще всего выбить из процесса.


Для поставщиков защитных платформ это означает сдвиг в архитектуре проверки.


LLM, если их используют для первичного разбора кода, придется изолировать от произвольных инструкций внутри файла и жестко ограничивать их роль.


Иначе рост числа подобных пакетов в npm и PyPI быстро превратит защитные фильтры в еще одну точку отказа, а не в дополнительный уровень контроля.


Вредонос Hades обходит ИИ-сканеры запретными запросами

Сообщает itzine.ru

 

Опубликовано: 18:00, 12.06.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Невероятный мод Zagreus Journey для Hades 2 вышел из беты и поразил даже разработчиков Hades 15:00, 06 Май Невероятный мод Zagreus’ Journey для Hades 2 вышел из «беты» и поразил даже разработчиков Hades Амбициозная модификация Zagreus’ Journey для мифологического роглайк-экшена Hades 2, которая добавляет в игру контент из оригинальной Hades, на...

Обзор игры HADES 2. Шикарный рогалик стал больше, интереснее и сложнее 01:00, 21 Апр Обзор игры HADES 2. Шикарный рогалик стал больше, интереснее и сложнее Первая рогалик HADES вышел в 2020 году, став одной из самых ярких игр в этом жанре и получив призвание публики. Неудивительно, что на этой волне Supe...

Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие 11:18, 05 Май Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие. Это...

Вредонос из Google Play охотился за пользователями WhatsApp* на старых смартфонах 17:00, 26 Апр Вредонос из Google Play охотился за пользователями WhatsApp* на старых смартфонах Руткит NoVoice использовал два десятка эксплойтов к уязвимостям Android, исправленным ещё в 2016-2021 годах. Приложения, содержавшие вредонос, скачал...

Вредонос для Linux прекращал работу при обнаружении русского языка в системе 14:00, 14 Май Вредонос для Linux прекращал работу при обнаружении русского языка в системе В Microsoft сообщили об обнаружении вредоносного кода, распространявшегося через библиотеку Mistral AI для Linux. По данным специалистов, одна из осо...

Фейковый сайт ИИ-бота Claude распространяет новый вредонос Beagle для Windows 20:00, 07 Май Фейковый сайт ИИ-бота Claude распространяет новый вредонос Beagle для Windows В интернете обнаружен поддельный сайт ИИ-помощника Claude, создатели которого под видом легитимного продукта распространяют ранее недокументированный...

Android-троян MagicAd обходит ограничения на показ рекламы 15:00, 08 Июн Android-троян MagicAd обходит ограничения на показ рекламы Аналитики компании «Доктор Веб» обнаружили троян Android.MagicAd, который обходит защитные механизмы Android и показывает рекламу даже тогда, когда з...

Сарма против HIMARS: как новая российская РСЗО обходит американский аналог 11:04, 17 Апр Сарма против HIMARS: как новая российская РСЗО обходит американский аналог В конце зимы на выставке вооружений World Defense Show 2026 в Саудовской Аравии Госкорпорация Ростех «рассекретила» боевую машину 5А55 новейшего раке...

13:00, 28 Апр Новый генератор Linux-малвари обходит ML-детекторы в 67% случаев за счёт скрытых изменений в ELF-файлах Новый метод атак использует генетический алгоритм и скрытые модификации структуры файлов, снижая уверенность модели MalConv и выявляя уязвимость ML-с...

17:00, 30 Апр Обходит водителя водителем с 15-летним стажем: Omoda и Jaecoo показали в работе умный парковщик VPD нового уровня VPD — это помощник, а не полноценный автопилот, и водитель должен быть готов взять управление на себяНа Пекинском автосалоне бренды Omoda и Jaecoo пр...