کمپین TrapDoor: وقتی پکیجهای مخرب به ابزارهای هوش مصنوعی هم میرسن
خلاصهٔ کاملتر
محققان شرکت Socket یک کمپین بدافزاری پیچیده به نام TrapDoor رو شناسایی کردن که همزمان سه اکوسیستم بزرگ پکیجهای متنباز رو هدف گرفته: npm، PyPI و Crates.io. این کمپین شامل بیش از ۳۴ پکیج مخرب و ۳۸۴+ نسخه و آرتیفکت مرتبطه و هدفش دزدیدن اطلاعات حساس توسعهدهندههاست؛ از کردنشالهای AWS و توکنهای GitHub گرفته تا کلیدهای SSH، دادههای مرورگر، محتوای کیفپول رمزارز و فایلهای پیکربندی محلی.
این کمپین از مکانیزمهای اجرایی معمول هر اکوسیستم سوءاستفاده میکنه تا شناساییشدن رو سختتر کنه. در npm از postinstall scripts استفاده میکنه، در PyPI کد مخرب هنگام import اجرا میشه و یه فایل جاوااسکریپت از راه دور فچ میکنه، و در Crates.io از build scripts زنگ میزنه که موقع کامپایل راست اجرا میشن. چون هر کدوم از این روشها مخصوص یه اکوسیستم متفاوته، کنترلهای امنیتی که فقط یه رجیستری رو زیر نظر دارن قادر به شناسایی کل کمپین نیستن.
یکی از جالبترین جنبههای TrapDoor اینه که فایلهای پیکربندی ابزارهای کدنویسی هوش مصنوعی مثل .cursorrules و CLAUDE.md رو دستکاری میکنه. مهاجمان دستورالعملهای مخفی با کاراکترهای یونیکد نامرئی توی این فایلها جاسازی میکنن تا دستیارهای هوش مصنوعی رو فریب بدن؛ هدف اینه که دستیار به ظاهر یه عملیات «اسکن امنیتی» اجرا کنه که در واقعیت منجر به کشف و استخراج اسرار میشه.
ساکشی گرووِر، مدیر ارشد تحقیقات IDC، میگه این کمپین نسبت به حملات قبلی یه گام جلوتره: «TrapDoor نشوندهنده یه تغییر از سوءاستفاده اتفاقی از پکیجها به سمت بهخطرانداختن کل جریان کاری توسعهدهندههاست. یه ورکاستیشن واحد که به خطر افتاده میتونه آروم آروم به نقطه ورود به CI/CD pipeline و زیرساخت بیلد تبدیل بشه. اون دیگه دزدی کردنشال نیست، یه عملیات دسترسی اولیهست.»
برای مقابله با این تهدید چند اقدام پیشنهاد میشه:
- اسکن خودکار پکیجها در زمان نصب، بهویژه شناسایی postinstall scripts غیرمنتظره یا فچ کردن پیلود از راه دور
- استفاده از کلیدها و توکنهای کوتاهمدت و اسکوپشده به جای ذخیره کردنشال در متغیرهای محیطی یا فایلهای کانفیگ
- اعمال سیاستهای least-privilege برای اعتبارنامههای توسعهدهنده تا در صورت دزدیده شدن، حرکت جانبی مهاجم ممکن نباشه
- حاکمیت روی ابزارهای هوش مصنوعی و allowlisting پکیجها در محیطهای توسعه
نکات کلیدی:
- TrapDoor یه کمپین چندپلتفرمیه که npm، PyPI و Crates.io رو همزمان هدف گرفته
- از مکانیزمهای اجرایی بومی هر اکوسیستم سوءاستفاده میکنه تا ردیابیاش سخت بشه
- فایلهای ابزار هوش مصنوعی مثل .cursorrules و CLAUDE.md رو با دستورات مخفی دستکاری میکنه
- هدف نهایی نه فقط دزدیدن اعتبارنامه، بلکه دسترسی به CI/CD و زیرساخت سازمانیه
- محیط توسعهدهنده باید مثل زیرساخت production با دقت مدیریت بشه




