iaintel·ligènciaartificial.cat← Portada

SEGURETAT · 5 MIN

Amazon atribueix a un grup nord-coreà quatre atacs a paquets d'npm i alerta que la IA ja escriu programari maliciós fet per enganyar altres IA

Amazon Threat Intelligence ha vinculat amb confiança mitjana el grup nord-coreà Sapphire Sleet a la manipulació de quatre paquets molt utilitzats del gestor npm -com axios, amb més de 100 milions de descàrregues setmanals-, i adverteix que els atacants ja generen amb IA milers de línies de codi maliciós que sembla escrit per humans i pensat per superar la revisió d'altres eines d'IA.

Il·lustració editorial de Amazon atribueix a un grup nord-coreà quatre atacs a paquets d'npm i alerta que la IA ja escriu programari maliciós fet per enganyar altres IA
Escolta:

El gestor de paquets npm és una peça central de l'ecosistema de programari modern: milions de projectes, des d'startups fins a grans corporacions, hi depenen per incorporar petites llibreries de codi obert al seu programari, cosa que converteix qualsevol paquet molt utilitzat en un objectiu especialment atractiu per a qui vulgui infiltrar-se en un gran nombre de sistemes alhora amb un sol atac.

Amazon Threat Intelligence ha atribuït, amb un grau de confiança que qualifica de "mitjà", quatre compromisos de paquets npm registrats en tres campanyes al llarg de dotze mesos a un mateix actor vinculat a Corea del Nord, conegut amb els sobrenoms Sapphire Sleet, Stardust Chollima o BlueNoroff: el paquet de prova typo-crypto el març de 2025, els paquets debug i chalk el setembre de 2025 -que junts sumen més de 2.000 milions de descàrregues setmanals i van afectar aproximadament un de cada deu entorns de núvol en una finestra de només dues hores-, i axios, amb més de 100 milions de descàrregues setmanals, el març de 2026. En tots els casos, el patró va ser el mateix: enginyeria social contra una persona mantenidora de confiança per aconseguir accés, i publicació posterior d'una actualització maliciosa que interceptava peticions de xarxa i carteres de criptomonedes per redirigir transaccions. Segons l'informe d'Amazon, els atacants ja "poden generar codi i contingut nou a escala […] milers de línies de codi coherent, idiomàtic i ben comentat, amb documentació convincent", acompanyat d'"identitats de mantenidors sintètiques" per donar-li credibilitat falsa; el text alerta que "els atacants ja no escriuen només programari maliciós perquè els humans no el detectin: l'escriuen perquè els revisors d'IA l'aprovin", i adverteix d'una tècnica emergent, l'"slopsquatting", en què es registren noms de paquets que no existeixen però que els assistents de codi amb IA al·lucinen i recomanen per error.

La notícia és rellevant perquè documenta, amb un cas real i no com a hipòtesi, com la intel·ligència artificial ja s'ha incorporat als dos costats d'un mateix atac a la cadena de subministrament de programari: als atacants, que la fan servir per generar codi maliciós versemblant a gran velocitat i mutar-lo per esquivar la detecció, i als defensors, que la fan servir per revisar codi, cosa que obre la porta que el mateix atacant dissenyi el seu programari maliciós pensant específicament a enganyar aquesta revisió automatitzada.

Amazon reconeix explícitament que la seva atribució és de confiança "mitjana" i no total, i que les proves publicades mostren "tècniques compartides, paquets trojanitzats, ganxos de postinstal·lació i reutilització de codi" sense especificar quina evidència concreta vincula cada incident. Altres empreses de seguretat, com Google i Microsoft, atribueixen alguns d'aquests mateixos atacs a grups amb noms diferents (UNC1069, entre d'altres) que se solapen parcialment amb Sapphire Sleet, cosa que reflecteix que la identificació exacta de l'autoria encara no és unànime al sector.

Mateix tema

Veure tot el tema →

SEGURETAT · 5 MIN

Un hacker xinès converteix DeepSeek en un atacant autònom que va intentar violar més de 460 sistemes per Telegram

Unit 42, la divisió de recerca de Palo Alto Networks, ha destapat una campanya en què un actor amb seu a Zhuhai va connectar el model xinès DeepSeek a un framework d'agents de codi obert per buscar vulnerabilitats i llançar exploits sense intervenció humana directa; el mateix atacant es va delatar en exposar sense voler tota la seva infraestructura a internet.

Butlletí de dissabte

La setmana d’IA, en cinc minuts.