Phần mềm độc hại được ký bởi Red Hat
Tuần này, mã đánh cắp thông tin xác thực đã đến tay các nhà phát triển mang danh Red Hat. Mối đe dọa không đến từ bên ngoài vòng tin cậy của bạn — nó đến từ bên trong. Bạn không thể vượt qua điều đó bằng cách thẩm định. Bạn có thể giữ thông tin xác thực ngoài tầm với.
Tuần này, mã được ký bởi Red Hat đã cố gắng đánh cắp thông tin xác thực của bạn.
Kẻ tấn công đã xâm nhập vào tài khoản của một nhà phát triển Red Hat và phát hành các phiên bản bị chỉnh sửa của các gói chính thức từ Red Hat. Ngay khi một máy cài đặt một trong số đó, mã ẩn sẽ tự động chạy và tìm tới mọi thứ quý giá mà nó có thể tìm thấy — khóa cloud, token truy cập, thông tin đăng nhập, bất cứ thứ gì mở ra một cánh cửa. Sau đó nó dùng những gì đã đánh cắp để lây lan.
Hãy chú ý tới hình dạng của vụ này. Red Hat không phải mục tiêu — mới là bạn. Tên tuổi của họ, tài khoản đáng tin của họ, quy trình cài đặt mà bạn đã dùng hàng nghìn lần mà không cần suy nghĩ: đó không phải là nạn nhân. Đó là vũ khí. Cuộc tấn công không lén lút vượt qua vòng tin cậy của bạn. Nó bước vào bằng cửa trước, đeo một tấm thẻ do chính bạn cấp. Đó là điều khiến các cuộc tấn công chuỗi cung ứng khác biệt với mọi mối đe dọa khác — mối nguy không phải là một kẻ lạ mặt mà bạn có thể chặn, mà là nhà cung cấp mà bạn đã quyết định tin tưởng, đang giao payload cho bạn. Và đây là Red Hat: một trong những công ty có năng lực bảo mật hàng đầu thế giới, với quy trình đánh giá thật và ngân sách thật. Mã xấu vẫn được phát hành dưới tên họ.
Vì vậy đây là kết luận mà bạn không thể né tránh: nếu Red Hat không thể đảm bảo rằng những gì bạn cài từ họ là sạch, không ai có thể. Không phải framework của bạn, không phải nhà cung cấp CI của bạn, không phải gói phụ thuộc ở tầng thứ ba mà bạn chưa bao giờ đọc. Rồi bạn sẽ chạy mã mà bạn không viết và không thể thẩm định hoàn toàn. Đó không phải là thất bại của quy trình — đó chính là bản chất của việc xây dựng trên phần mềm của người khác.
Hãy tiếp tục quét. Tiếp tục ghim phiên bản. Tiếp tục thẩm định. Tất cả đều đáng làm — chỉ là đừng dựa dẫm vào chúng, bởi tuần này không thứ nào trong số đó giúp được gì: phần mềm độc hại đến trong trạng thái đã được tin sẵn. Câu hỏi thực sự không phải là làm sao giữ mã xấu ra ngoài. Mà là: khi mã xấu chạy trên máy của bạn, bạn đã bảo vệ các bí mật của mình chưa?
Với gần như tất cả mọi người, câu trả lời trung thực là không. Hãy nhìn vào những gì cuộc tấn công này lấy đi — biến môi trường, token nằm trong các tệp, và sau đó nó bước tới các trình quản lý bí mật trên cloud và yêu cầu chúng giao nộp nội dung. Đó là cách thông tin xác thực tồn tại trong năm 2026: chất đống ở một nơi, trong tầm với của bất cứ thứ gì đang chạy. Một lần cài đặt sai không lấy đi một bí mật. Nó lấy đi tất cả, rồi lây lan.
Cách khắc phục là ngừng giữ thông tin xác thực ở nơi mà mã của bạn có thể lấy được. Hãy để chúng ngoài tầm với.
Đó chính là toàn bộ ý tưởng đằng sau cách Clavitor hoạt động. Bí mật của bạn không nằm trong môi trường; không có gì chờ sẵn trong tệp .env để bị đọc. Một chương trình — hoặc một tác nhân AI — không bao giờ nắm giữ chính thông tin xác thực. Nó nhận được khả năng sử dụng một thông tin, được lấy mới trong khoảnh khắc cần dùng — không bao giờ lưu trữ, không bao giờ lưu cache — từ một trong 21 địa điểm của chúng tôi trên sáu lục địa, nên bản sao gần nhất luôn cách vài mili giây, phạm vi giới hạn ở đúng bí mật được cấp phép, mọi lượt truy cập đều được ghi log. Khi một script cài đặt độc hại lần mò tìm khóa, nó thấy một căn phòng trống.
Và chúng tôi giả định rằng sớm muộn gì một thông tin xác thực cũng bị bắt, nên những gì một tác nhân mang theo gần như vô dụng nếu bị đánh cắp. Nó chỉ hoạt động từ chính máy mà nó được cấp — lấy nó và chạy trên máy chủ của kẻ tấn công, và nó bị từ chối. Nó bị giới hạn tốc độ và được giám sát: chỉ một vài bí mật mỗi phút, nên nó không thể hút sạch két của bạn, và thời điểm nó vượt quá số lượng bình thường, một cảnh báo được kích hoạt và khóa. Toàn bộ chiến lược của một con sâu — lấy tất cả thật nhanh, dùng ở mọi nơi — va phải một bức tường.
Không hứa hẹn miễn nhiễm: nếu một thông tin xác thực đang được sử dụng trong khoảnh khắc phần mềm độc hại chạy, cái đó có thể bị bắt — không kiến trúc nào viết lại được quy luật vật lý. Nhưng đó chính là vấn đề. Cuộc tấn công Red Hat gây tàn phá bởi vì một lần cài đặt có thể rút cạn cả một kho bí mật và biến nó thành vũ khí. Ngoài tầm với, cộng với một thông tin xác thực ghim vào một máy và bị bóp xuống mức nhỏ giọt, sẽ biến "chúng lấy tất cả và lây lan" thành "có thể chúng bắt được một khóa đang chuyển tiếp, và nó vô dụng ở mọi nơi khác." Đó là khoảng cách giữa một thảm họa và một dòng chú thích.
Phần mềm độc hại được ký bởi Red Hat. Bạn không thể vượt qua điều đó bằng thẩm định. Hãy giả định mã sẽ lọt vào — và đảm bảo rằng khi điều đó xảy ra, bí mật của bạn không nằm đó chờ sẵn.
(Được theo dõi công khai dưới tên "Miasma", một biến thể của họ sâu npm tự lây lan Shai-Hulud. Các bài phân tích kỹ thuật rất đáng để bạn dành thời gian; bài viết này nói về phần không thay đổi từ vụ này sang vụ khác.)
Nguồn: