Хакер захватил сессию AI-кодового ассистента у нерейдерного поставщика SaaS и заразил около 100 внутренних репозиториев вредоносным кодом. Для разработчиков это серьёзный звоночек о рисках, связанных с использованием AI в разработке ПО.
Обстоятельства атаки
По данным компании Mandiant, сначала ассистент рекомендовал программное обеспечение, которое было предварительно скомпрометировано. Эту рекомендацию принял разработчик, что позволило злоумышленнику установить вредоносную программу через заражённый пакет PyPI. Атакующий также похитил токены GitHub OAuth, чтобы распространить червя Shai-Hulud на 100 внутренних репозиториев компании.
Согласно отчёту Mandiant за сентябрь 2026 года, злоумышленник также отравил пакет в официальном пространстве компании. В результате один из сотрудников загрузил уязвимую версию, что привело ко второму заражению.
Как можно защититься
Mandiant предлагает три ключевых рекомендации для защиты AI-assisted разработки: проверяйте сторонние зависимости, предложенные AI, с использованием криптографических контрольных сумм; держите API-ключи и токены вдали от прямого доступа; направляйте трафик зависимости через контролируемые внутренние репозитории.
Семья вредоносных программ Shai-Hulud уже нацеливалась на инструменты разработчиков и их учётные данные. Например, в августе один из червей на npm заразил сотни пакетов и установил ловушки для инструментов Claude Code и Visual Studio Code.
Что это значит для разработчиков
Для разработчиков в России и СНГ этот инцидент служит напоминанием о важности соблюдения кибербезопасности при использовании AI. Чувствительные данные, такие как секреты репозиториев, могут оказаться под угрозой, если меры защиты не будут соблюдены. Если ваша команда использует AI-ассистентов, пересмотрите подходы к проверке пакетов и средствам хранения секретов.
Следующий шаг для специалистов по безопасности — изучить отчёт от Mandiant за сентябрь, чтобы лучше понять и предотвратить подобные атаки в будущем.