AI И НЕЙРОСЕТИ

Четыре инцидента с supply-chain атаковали крупных AI-компаний за 50 дней

За 50 дней сразу четыре инцидента с supply-chain атаковали OpenAI, Anthropic и Meta, выявив уязвимости в процессах релиза.

✍️ Редакция iTech News | 09.12.2025 | ⏱ 2 мин | Источник: VentureBeat
🧠

В течение 50 дней произошло сразу четыре инцидента с supply-chain, затронувшие OpenAI, Anthropic и Meta. Это важный сигнал для всех игроков на рынке: генерирующие угроза атаки показывают серьезные уязвимости в процессах релиза компаний.

Контекст инцидентов

В первом полугодии 2026 года атаки на supply-chain стали более распространенными, что привело к значительным последствиям для крупных AI-компаний. Все четыре инцидента продемонстрировали один и тот же недостаток: несоответствие систем управления релизами и уязвимости в коде, что никто из исследовательских групп не смог обнаружить заранее.

Детали инцидентов

Так, 11 мая 2026 года вирус Mini Shai-Hulud распространил 84 вредоносных версии пакетов в 42 npm пакетах TanStack всего за шесть минут. Хакеры использовали уязвимости в процессе сборки, и, несмотря на корректное указание репозиториев и токенов, получили доступ к релизному процессу. Это привело к потере двух устройств OpenAI и утечке учетных данных из внутренних репозиториев кода.

Ещё один инцидент произошёл в конце марта 2026 года, когда команда TeamPCP воспользовалась украденными учетными данными для публикации двух отравленных версий пакета LiteLLM на PyPI. Эти вредоносные версии смогли получить почти 47 000 загрузок за 40 минут, что привело к утечке четырёх терабайт данных из $10 миллиардного стартапа Mercor, поставляющего данные для Meta, Anthropic и OpenAI.

Также в марте Anthropic случайно экспортировал 59,8 МБ карты исходного кода Claude Code версии 2.1.88, что привело к раскрытию 513 000 строк несодержимого TypeScript. Этот инцидент выявил недостаток в процессе контроля версий, что могло негативно сказаться на безопасности компании.

Практические последствия для IT-компаний

Эти инциденты поднимают важные вопросы о безопасности в области AI и supply-chain. Для разработчиков и менеджеров важно осознать, что уязвимости в процессах релиза могут стать критическими для их компаний. Российские IT-компании, работающие с AI, должны ревизировать свои политики безопасности и ориентироваться на лучший опыт защиты от подобного рода атак.

Следующий шаг для компаний заключается в усилении защиты их процессов CI/CD, что необходимо для предотвращения повторения таких случаев. Также стоит обратить внимание на внутреннее обучение сотрудников и регулярные аудитории безопасности.

Поделиться: Telegram X LinkedIn