AI

Πώς οι AI εξαπατώνται μέσω «καθαρών» GitHub αποθετηρίων.

Έρευνα της Mozilla δείχνει πώς οι AI κώδικας-βοηθοί μπορούν να μολυνθούν μέσω «καθαρών» GitHub αποθετηρίων, θέτοντας σε κίνδυνο τα δεδομένα των προγραμματιστών.

Η ομάδα 0din της Mozilla αποκαλύπτει ευπάθειες στον AI βοηθό προγραμματισμού Claude που εκμεταλλεύονται την εμπιστοσύνη του.

Η ομάδα 0din της Mozilla αποκάλυψε έναν ιδιαίτερα ανησυχητικό τρόπο με τον οποίο οι βοηθοί τεχνητής νοημοσύνης που χρησιμοποιούνται για την υποβοήθηση προγραμματιστών, όπως ο Claude, μπορούν να εξαπατηθούν και να εγκαταστήσουν κακόβουλο λογισμικό. Πιο συγκεκριμένα, αρκεί ο χρήστης να ζητήσει από τον AI βοηθό να ξεκινήσει ένα έργο από ένα GitHub αποθετήριο που φαίνεται «καθαρό».

Το αποθετήριο αυτό περιέχει ελάχιστα αρχεία υποδομής, τα οποία όμως δεν ενεργοποιούν κανένα από τα συνήθη εργαλεία ασφαλείας ούτε ελέγχους του ίδιου του Claude. Αυτό επιτρέπει στον AI να κατεβάσει και να εκτελέσει κακόβουλο κώδικα, δίνοντας έτσι πρόσβαση σε ευαίσθητα στοιχεία του προγραμματιστή, όπως API κλειδιά, κωδικούς πρόσβασης, έγγραφα και συνεδρίες browser.

Για τον μέσο Έλληνα προγραμματιστή ή τεχνολογικό επαγγελματία, αυτή η εξέλιξη σημαίνει ότι η χρήση AI βοηθών δεν είναι χωρίς ρίσκο, ειδικά όταν αυτοί χειρίζονται αποθετήρια τρίτων. Οι συνέπειες από μια τέτοια παραβίαση μπορεί να είναι καταστροφικές, με την κλοπή δεδομένων ή ακόμα και μόνιμη εγκατάσταση κακόβουλου λογισμικού.

Αξίζει να σημειωθεί πως ο Claude είναι ένας από τους πιο δημοφιλείς AI βοηθούς για προγραμματιστικές εργασίες, κάτι που κάνει την ευπάθεια ακόμα πιο κρίσιμη. Η ευκολία με την οποία μπορεί να εξαπατηθεί δείχνει ότι η ασφάλεια δεν μπορεί να παραμεληθεί σε κανένα στάδιο της αυτοματοποίησης.

Η έρευνα της Mozilla δεν αφορά μόνο τον Claude, αλλά θέτει υπό αμφισβήτηση την αξιοπιστία πολλών AI helpers, καθώς παρόμοιες επιθέσεις μπορούν να εφαρμοστούν και σε άλλους. Οι χρήστες πρέπει να ενισχύσουν τους μηχανισμούς ελέγχου και να μην εμπιστεύονται τυφλά αποθετήρια, ακόμα και αν φαίνονται «καθαρά».

Το βασικό συμπέρασμα είναι ότι η τεχνητή νοημοσύνη στην προγραμματιστική υποστήριξη φέρνει πολλά οφέλη, αλλά και νέες προκλήσεις ασφαλείας. Η προσοχή και η ενημέρωση για τέτοιου είδους απειλές θα πρέπει να είναι προτεραιότητα, ώστε να διασφαλιστεί ότι η τεχνολογία υπηρετεί πραγματικά τον χρήστη και όχι το αντίθετο.

Πηγή: AI coding agents can be tricked into installing malware via ‘clean’ GitHub repositories — Mozilla’s 0din team shows how Claude Code can be exploited by its own helpfulness

Content may be assisted by AI tools. All articles are reviewed, fact checked, and edited according to Techitnews policies. AI may assist writing. Human editorial standards remain mandatory.

Διαβάστε επίσης

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *