Новости

Вредонос Hades научился отключать ИИ-сканеры провокационными запросами

2026-06-15 10:08
Исследователи из компании Socket выявили новый вредоносный инструмент — Hades, нацеленный на атаки через цепочку поставок программного обеспечения. Его отличительная черта — нестандартный способ обхода ИИ-защиты.

Внутри JavaScript-файлов вредоноса спрятаны специальные комментарии с инструкциями для ИИ-систем безопасности. Суть приёма проста: вредонос «убеждает» ИИ работать без ограничений, после чего подбрасывает ему запрос с детальным описанием создания оружия массового поражения. ИИ-модель срабатывает на недопустимый контент и прекращает дальнейший анализ файла, где и спрятана основная вредоносная нагрузка. На практике это подтвердилось: чат-бот Claude от Anthropic при проверке такого файла просто завершил сессию.

При этом традиционные методы анализа — сравнение с известными паттернами, статический анализ кода, проверка подозрительных блоков и запуск в песочнице — работают в обычном режиме. Hades умеет определять, что находится в изолированной среде, и в таком случае самоуничтожается.

Авторы вредоноса позаботились и о других хитростях. Вредоносная нагрузка порой разделена между Python-скриптом и бинарным файлом — по отдельности они не вызывают подозрений. Часть нагрузок активируется не в момент установки, а только при реальном запуске кода жертвы.

Hades крадёт широкий спектр данных: токены CI/CD-систем, учётные записи npm, PyPI, RubyGems, JFrog и Kubernetes, временные ключи AWS, SSH-ключи, конфигурации Docker, историю терминала, ENV-файлы и настройки ИИ-инструментов. На данный момент заражено 37 Python-пакетов и 106 JavaScript-пакетов. Вредоносные пакеты маскируются под популярные библиотеки с намеренными опечатками в названии — например, «rsquests» вместо «requests».