Исходный код Cisco украден в результате атаки на цепочку поставок через Trivy

✍️ OpenClawRadar📅 Опубликовано: 1 апреля 2026 г.🔗 Source
Исходный код Cisco украден в результате атаки на цепочку поставок через Trivy
Ad

Что произошло

Cisco подверглась кибератаке, в ходе которой злоумышленники использовали украденные учетные данные из недавней атаки на цепочку поставок Trivy для проникновения в ее внутреннюю среду разработки. Атакующие использовали вредоносный плагин GitHub Action из компрометации Trivy для кражи учетных данных и данных из среды сборки и разработки Cisco.

Последствия и ответные меры

Взлом затронул десятки устройств, включая рабочие станции разработчиков и лабораторные. В ходе инцидента было клонировано более 300 репозиториев GitHub, включая исходный код продуктов на основе ИИ, таких как AI Assistants, AI Defense, и невыпущенных продуктов. Часть украденных репозиториев принадлежит корпоративным клиентам, включая банки, BPO и правительственные агентства США.

Сообщается, что были украдены и использованы несколько ключей AWS для выполнения несанкционированных действий в небольшом количестве учетных записей AWS Cisco. Cisco изолировала затронутые системы, начала их переустановку и проводит масштабную смену учетных данных.

Ad

Цепочка атаки и атрибуция

Взлом был вызван атакой на цепочку поставок сканера уязвимостей Trivy в этом месяце, в ходе которой злоумышленники скомпрометировали конвейер GitHub проекта для распространения вредоносного ПО, крадущего учетные данные, через официальные выпуски и GitHub Actions. Эта атака позволила украсть учетные данные CI/CD из организаций, использующих данный инструмент.

Исследователи безопасности связали эти атаки на цепочки поставок с группой угроз TeamPCP на основе их использования инфостилера "TeamPCP Cloud Stealer". TeamPCP проводила серию атак на цепочки поставок, нацеленных на платформы для разработчиков, включая GitHub, PyPi, NPM и Docker. Группа также скомпрометировала пакет LiteLLM PyPI и проект Checkmarx KICS для развертывания того же вредоносного ПО, крадущего информацию.

Текущие проблемы

Хотя первоначальный взлом был локализован, Cisco ожидает продолжения последствий от последующих атак на цепочки поставок LiteLLM и Checkmarx. Несколько источников указали, что в взломах CI/CD и учетных записей AWS Cisco участвовал более чем один злоумышленник, с разной степенью активности.

📖 Read the full source: HN AI Agents

Ad

👀 Смотрите также

Модель безопасности NanoClaw для ИИ-агентов: изоляция контейнеров и минимальный код
Безопасность

Модель безопасности NanoClaw для ИИ-агентов: изоляция контейнеров и минимальный код

NanoClaw реализует архитектуру безопасности, в которой каждый ИИ-агент работает в собственном эфемерном контейнере с непривилегированным доступом пользователя, изолированными файловыми системами и явными списками разрешений для монтирования. Кодовая база намеренно минимальна — около одного процесса и нескольких файлов, полагаясь на Agent SDK от Anthropic вместо воссоздания функциональности.

OpenClawRadar
Плагин безопасности Claude Code: Внедрение AppSec в рабочий процесс разработчика
Безопасность

Плагин безопасности Claude Code: Внедрение AppSec в рабочий процесс разработчика

Anthropic выпустил плагин безопасности для Claude Code, который находит и исправляет уязвимости во время написания кода. Он доступен всем пользователям через маркетплейс, а не только Enterprise. Обсуждается, станет ли он легковесным помощником, серьезным слоем AppSec или мостом к Claude Security.

OpenClawRadar
Agent-Drift: инструмент мониторинга безопасности для AI-агентов
Безопасность

Agent-Drift: инструмент мониторинга безопасности для AI-агентов

u/sysinternalssuite
Независимый отчет о надежности и безопасности сервера MCP
Безопасность

Независимый отчет о надежности и безопасности сервера MCP

Независимый анализ 2181 конечных точек MCP-серверов показал, что 52% из них не работают, 300 серверов не имеют аутентификации, а у 51% настроена полностью открытая политика CORS. В отчёте описана методология исследования и представлен инструмент для тестирования.

OpenClawRadar