Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Шпигунський софт під виглядом ChatGPT збирає дані 1,5 млн розробників VS Code

Триває масштабна кампанія зі збору файлів, націлена на розробників VS Code. Понад 1,5 млн користувачів завантажили фейкові розширення, які працюють як ШІ-помічники для кодування, але при цьому напхані шпигунським софтом.

Залишити коментар
Шпигунський софт під виглядом ChatGPT збирає дані 1,5 млн розробників VS Code

Триває масштабна кампанія зі збору файлів, націлена на розробників VS Code. Понад 1,5 млн користувачів завантажили фейкові розширення, які працюють як ШІ-помічники для кодування, але при цьому напхані шпигунським софтом.

Дослідники KOI Security попереджають, що пошук розширення «ChatGPT» на VS Code Marketplace занадто часто призводить до зараження шпигунськими програмами, пише Cybernews.

Понад 1,5 мільйона розробників уже встановили два розширення, які імітують ШІ-помічників і справді виконують обіцяні функції. Проте вони працюють довше, ніж міг би очікувати будь-який користувач.

«Ці розширення дійсно працюють. Саме це робить їх небезпечними», — зазначається у звіті KOI Security щодо витоку даних розробників. — «Обидва розширення позиціюються як ШІ-помічники для написання коду. Обидва є функціональними. І обидва містять ідентичний шкідливий код — ту саму інфраструктуру шпигунського ПЗ, що працює під іменами різних видавців».

Одне з розширень під назвою «ChatGPT — 中文版» має 1,35 млн встановлень. Інший ШІ-інструмент, «ChatGPT — ChatMoss», залучив 150 000 користувачів.

Джерело: Cybernews

На момент написання матеріалу обидва розширення не лише залишалися доступними в маркетплейсі VS Code, а й відображалися серед перших результатів пошуку за запитом «ChatGPT». Крім того, існує безліч інших сумнівних підробок, «обгорток» та альтернатив.

Дослідники стверджують, що для деяких розширень штучного інтелекту нормально зчитувати частину коду розробників. Наприклад, GitHub Copilot зчитує близько 20 рядків контексту навколо курсора, щоб надати пропозиції автозаповнення.

Але фейкові «ChatGPT» приховано передають увесь вміст кожного файлу під час його відкриття. Щоб залишатися непоміченим, розширення кодує дані у формат Base64 і надсилає їх у webview, що містить прихований відстежувальний iframe.

Вони також можуть збирати файли в будь-який час без жодної взаємодії з боку користувача: віддалений сервер здатний запустити масове викрадення до 50 файлів одночасно, і користувач при цьому нічого не помітить.

«Коли сервер надсилає команду {"type»: «getFilesList"}, розширення розпочинає повний збір даних усього робочого простору», — з’ясували дослідники.

Крім того, існує ще один канал профілювання для збору даних користувачів. Повністю невидимі iframes завантажують чотири окремі аналітичні платформи — Zhuge.io, GrowingIO, TalkingData та Baidu Analytics. Вони розроблені для відстеження поведінки користувачів, створення ідентифікаційних профілів, зняття «цифрових відбитків» пристроїв та моніторингу кожної взаємодії.

«Навіщо збирати всі ці метадані разом із вашим вихідним кодом? Одна з імовірних причин: для точкового вибору жертв», — йдеться у звіті. «Аналітика підказує їм, чиї саме файли варто викрадати та коли ви найбільш активні. Спершу вони складають ваш цифровий портрет, а вже потім викрадають інформацію».

Дослідники застерігають: ваші конфігураційні файли з паролями, API-ключами та іншими секретними даними могли бути викрадені. Якщо ви користувалися цими розширеннями, конфіденційність вашої робочої середи вже під загрозою.

Хакери з рф застосовували проти України шкідливий софт який використовує ШІ щоб переписувати свій код «на льоту»
Хакери з рф застосовували проти України шкідливий софт, який використовує ШІ, щоб переписувати свій код «на льоту»
По темi
Хакери з рф застосовували проти України шкідливий софт, який використовує ШІ, щоб переписувати свій код «на льоту»
Відома хакерська група з рф маскувалася під софт російської компанії Kaspersky щоб стежити за іноземними посольствами у москві
Відома хакерська група з рф маскувалася під софт російської компанії Kaspersky, щоб стежити за іноземними посольствами у москві
По темi
Відома хакерська група з рф маскувалася під софт російської компанії Kaspersky, щоб стежити за іноземними посольствами у москві
Невідомий «Кібер Робін Гуд» зламав хакерський софт Sakura RAT — замість жертв він вражає хакерів та читерів які намагаються його скомпілювати
Невідомий «Кібер Робін Гуд» зламав хакерський софт Sakura RAT — замість жертв він вражає хакерів та читерів, які намагаються його скомпілювати
По темi
Невідомий «Кібер Робін Гуд» зламав хакерський софт Sakura RAT — замість жертв він вражає хакерів та читерів, які намагаються його скомпілювати
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Російську розробницю можуть видворити з Естонії за ухилення від сплати податків
Російську розробницю можуть видворити з Естонії за ухилення від сплати податків
Російську розробницю можуть видворити з Естонії за ухилення від сплати податків
В Twitter Дмитро Малеєв зібрав хронологію постів російської розробниці, яка переїхала жити до Естонії, працює на американську компанію та платить податки в Грузії, і цим хизується. Ця ситуація стала резонансною серед спільноти соцмереж та навіть дійшла до колишнього президента Естонії, який пообіцяв особисто з цим розібратись. Про це пише DOU.
Зробити робота з кожного трактора на полі. Американський стартап створив систему, яка дозволяє кожному автоматизувати свою спецтехніку
Зробити робота з кожного трактора на полі. Американський стартап створив систему, яка дозволяє кожному автоматизувати свою спецтехніку
Зробити робота з кожного трактора на полі. Американський стартап створив систему, яка дозволяє кожному автоматизувати свою спецтехніку
«На вхід в IT я відвів собі рік». Історія шеф-кухаря, що провалив 30 співбесід, та все ж отримав офер. Тепер він — розробник на енергетичному підприємстві
«На вхід в IT я відвів собі рік». Історія шеф-кухаря, що провалив 30 співбесід, та все ж отримав офер. Тепер він — розробник на енергетичному підприємстві
«На вхід в IT я відвів собі рік». Історія шеф-кухаря, що провалив 30 співбесід, та все ж отримав офер. Тепер він — розробник на енергетичному підприємстві
Киянин Віктор Ярош ― новоспечений айтішник. Хлопцю 26, і останні кілька років перевернули його життя з ніг на голову. Колишній кухар наважився створити власний бізнес із доставки їжі, та пандемія буквально вбила підприємницький запал Віктора. І тоді він вирішив увійти в IT. Хлопець пройшов десятки співбесід, отримав 30 відмов від роботодавців, та зрештою влаштувався програмістом у енергетичну компанію. Ось його історія.
1 коментар
«На одну нашу гармату п'ять ворожих». Розробник, якого в армію записав брат-близнюк, про розподіл у військкоматах, медогляди, забезпечення армії та жорстокі бої під Ізюмом
«На одну нашу гармату п'ять ворожих». Розробник, якого в армію записав брат-близнюк, про розподіл у військкоматах, медогляди, забезпечення армії та жорстокі бої під Ізюмом
«На одну нашу гармату п'ять ворожих». Розробник, якого в армію записав брат-близнюк, про розподіл у військкоматах, медогляди, забезпечення армії та жорстокі бої під Ізюмом
Full Stack WordPress Developer з чотирирічним досвідом Володимир Камуз 20 років тому пройшов строкову службу в 95-й окремій аеромобільній десантній бригаді. І після 24 лютого 2022 року Володимир знову повернувся туди — у його підпорядкуванні перебувало вісім бійців. Наразі ж він є членом мінометної батареї, де служить як аеророзвідник та коригувальник вогню на Ізюмському напрямку у званні молодшого сержанта. Свою історію з фронту розробник розповів DOU. Переказуємо найцікавіше.

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.