В файлах JavaScript вредоноса Hades есть комментарии с инструкциями для систем ИИ‑защиты. Они предписывают работать без ограничений, а затем запрашивают создание ядерного и биологического оружия.
Этот запрос провоцирует срабатывание защиты у ИИ‑моделей.
Сканирование остального файла с полезной нагрузкой останавливается.
Метод подтверждён на практике: при проверке файла чат‑ботом Anthropic Claude (модель Fable 5) тот ответил: «Чат приостановлен».
Разработчики добавили и другие уловки. Иногда вместе со скриптами Python поставляются бинарные файлы с вредоносной нагрузкой — по отдельности они не вызывают подозрений. Также часть полезных нагрузок запускается не при установке, а при фактическом выполнении кода цели.
Hades атакует цепочки поставок ПО, как выяснили эксперты Socket. У него есть защита от сканеров на основе ИИ: он заставляет их отказать в работе через недопустимые запросы.
Ворованные данные:
Учётные данные CI/CD
Токены npm, PyPI, RubyGems, JFrog и Kubernetes
Временные учётные данные AWS
Ключи SSH
Конфигурации Docker
История команд терминала
Файлы
.ENVНастройки инструментов для ИИ
Найдено заражение 37 пакетов Python и 106 пакетов JavaScript. Вредоносные пакеты часто публикуются с изменённым названием (тайпсквоттинг), например rsquests вместо requests.
Другие типы анализа угроз работают штатно:
Сопоставление с шаблонами
Анализ исходного кода
Проверка на скрытые разделы
Запуск в изолированной среде
У Hades есть механизмы самоуничтожения. Они активируются при определённых условиях, например при обнаружении работы в песочнице.

0 комментариев