VLOBS.COM – Worm pencuri kredensial Shai-Hulud ditemukan di paket npm SDK Tensorlake versi 0.5.144. Sejumlah peneliti keamanan melaporkan infeksi tersebut pada Kamis. Menurut perusahaan keamanan Socket, versi berbahaya itu ditandai oleh sistemnya 11 menit setelah diterbitkan.
Npm telah menghapus versi yang terinfeksi, sementara Tensorlake menarik paket tersebut dan memperbaruinya ke versi 0.5.145. Besarnya dampak belum diketahui. Paket SDK itu digunakan untuk membuat dan mengelola lingkungan Tensorlake, platform cloud-native untuk menjalankan agen AI terisolasi dan kode buatan AI yang tidak tepercaya.
Baca juga: Google Cloud Jadikan Gemini Agen AI Universal untuk Perusahaan
Analisis atas rilis berbahaya itu menunjukkan adanya kesamaan kode dan teknik dengan varian Shai-Hulud yang oleh peneliti dijuluki ChainDrop. Varian tersebut digunakan pada Agustus untuk menyusupi dependensi npm, termasuk keyv dan flat-cache.
Baca juga: Cramer: Diversifikasi Bantu Investor Bertahan Saat Saham AI Anjlok
Menurut perusahaan keamanan rantai pasok SafeDep, varian ini dirancang untuk mencuri berbagai data, mulai dari dompet kripto dan kata sandi browser hingga rahasia GitHub Actions, kredensial cloud, serta token akun layanan. Data tersebut dikirim keluar, sementara worm tetap terhubung ke infrastruktur C2 untuk menunggu instruksi.
Socket memperingatkan bahwa skrip instalasi SDK berbahaya dapat berjalan di komputer pengembang atau server build, di luar perlindungan sandbox Tensorlake. Dengan demikian, host bisa terdampak sebelum kode buatan AI dijalankan. Varian ini juga memantau token GitHub tertentu yang dicuri dan, dalam kondisi tertentu, dapat memicu penghapusan direktori home pengguna yang terinfeksi jika token dicabut.
Baca juga: Bug Nvidia Berisiko Tinggi Bisa Lumpuhkan Pemantauan GPU Server
Socket menyarankan agar sistem yang terdampak dibangun ulang dari sumber tepercaya sebelum akses ke rahasia dipulihkan. Para peneliti juga memperingatkan agar pemantau token berbahaya dinonaktifkan sebelum kredensial yang terdampak dicabut. Pengguna Tensorlake disarankan memastikan bahwa mereka tidak memasang versi yang terinfeksi.

















