ИИ помог украсть крипту и спалился на эмодзи

ИИ помог украсть крипту и спалился на эмодзи

Эксперты компании Safety наткнулись на необычный вредонос в экосистеме NPM — модуль под названием «NPM Registry Cache Manager» оказался не просто троянцем, а утонченной схемой кражи криптовалюты, вероятно, сгенерированной искусственным интеллектом. Программа маскировалась под инструмент для работы с Node.js, но на деле выполняла функции криптодрейнера, тихо переводя деньги из кошельков жертв в сеть Solana. Интересно, что она даже оставляла немного «на чай» — точнее, на оплату комиссии, чтобы не вызывать подозрений.

Исследователи обнаружили, что код написан чересчур гладко: без ошибок, с четкой структурой, понятными комментариями и... эмодзи в документации. Как объясняет эксперт Пол МакКарти, именно такие «красивости» — типичная примета генеративных ИИ вроде Claude. Они любят добавлять в код смайлики, пафосные слова типа «Enhanced» и ненужные console.log, которые настоящий разработчик оставил бы за бортом.

Всего за два дня в NPM успели загрузить 19 версий зловреда. Более 1500 пользователей могли стать жертвами, прежде чем модуль начали массово блокировать. Название «Kodane», как выяснилось, по-японски означает «ребёнок» — но тут это скорее как отвлекающий манёвр.

Главная тревога в другом: качественный, грамотно оформленный вредонос теперь может не вызывать ни малейшего подозрения. И если ИИ научился так маскировать трояны — следующий этап уже не за горами.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.