CrowdStrike svela un worm che si nasconde nelle pipeline di sviluppo AI per rubare token e distruggere dati
> cd .. / HUB_EDITORIALE > Visualizza in Inglese
News

CrowdStrike svela un worm che si nasconde nelle pipeline di sviluppo AI per rubare token e distruggere dati

[2026-07-21] Author: Meteora Web Redazione
> condividi
Zenithby Meteora Web Il sistema operativo della tua attività. Social, clienti, prenotazioni e fatture in un'unica piattaforma. Palestre, barber, professionisti. Scopri Zenith Demo gratis · senza carta

Un nuovo worm informatico scoperto da CrowdStrike sta colpendo le infrastrutture di intelligenza artificiale, infiltrandosi nelle pipeline di sviluppo software per rubare credenziali, esfiltrare dati sensibili e persino attivare un cosiddetto interruttore di morte per cancellare file e bloccare gli accessi legittimi. La minaccia, emersa durante le indagini sugli attacchi alla supply chain dell'AI, sfrutta le stesse automazioni usate dai team di sviluppo per mimetizzarsi, rendendo la sua individuazione estremamente complessa.

Il worm si mimetizza nelle attività legittime dei sistemi AI

Adam Meyers, senior vice president della divisione counter adversary di CrowdStrike, ha spiegato che il malware opera in fasi: prima esegue una ricognizione dell'ambiente target, poi cerca token di accesso, chiavi crittografiche e credenziali per server. Una volta ottenuti i privilegi, si spaccia per un normale processo di automazione dello sviluppo, rendendo quasi impossibile distinguere il comportamento malevolo da quello legittimo. “È come un ago in un pagliaio, ma in questo caso è un ago in un mucchio di aghi”, ha detto Meyers, sottolineando che le stesse attività sono difficili da tracciare perché i sistemi AI di sviluppo operano in modo identico.

Sponsored Protocol

L'interruttore di morte e i ritardi temporali per eludere la sicurezza

La capacità distruttiva del worm, definita interruttore di morte, può cancellare file critici o negare l'accesso agli utenti autorizzati. Inoltre, gli autori hanno introdotto ritardi temporali: le diverse fasi dell'attacco possono scatenarsi ore o giorni dopo l'infezione iniziale, ostacolando la correlazione tra causa ed effetto. Secondo Meyers, la superficie di rilevamento è limitata, poiché solo una piccola parte dell'attività genera segnali di telemetria. CrowdStrike sta lavorando a strategie per connettere più punti, ma serve una collaborazione strutturale tra tutti gli attori del settore.

Sponsored Protocol

Il worm rappresenta una nuova classe di attacchi emergenti. Come evidenziato in altri episodi di cybersicurezza, come le truffe deepfake che causano perdite miliardarie, i criminali informatici sfruttano ogni vulnerabilità delle tecnologie in rapida espansione. Per approfondire la natura dei worm informatici, si può consultare la pagina dedicata su Wikipedia.

Fonte: https://www.wired.com/story/a-sneaky-hacking-tool-targeting-ai-infrastructure-is-lurking-in-victims-blind-spots

> condividi
Meteora Web Redazione

> AUTHOR_EXTRACTED

Meteora Web Redazione

La redazione di Meteora Web Agency: ingegneri informatici e professionisti del digitale che pubblicano ogni giorno news e approfondimenti su tecnologia, software, marketing e innovazione.
[ Read Full Dossier ]

> METEORA_WEB // WEB AGENCY

Costruiamo la presenza digitale che la tua azienda merita.

Siti web, social, pubblicità online, e-commerce e hosting performante: ingegnerizzati con metodo da ingegneri informatici a Sciacca, per tutta Italia.

> MW_JOURNAL

> READ_ALL()