深度分析 CrowdStrike 揭露 AI 蠕蟲:潛藏盲區,模仿合法行為竊取憑證與破壞系統 資安公司 CrowdStrike 發現一隻專門攻擊 AI 軟體供應鏈的蠕蟲,能潛伏在開發環境中,模仿 AI 編碼代理的正常行為,竊取 npm 權杖、加密金鑰與伺服器憑證,並具備檔案破壞與系統封鎖的「死亡開關」。研究人員指出,由於該蠕蟲的活動與合法 AI 自動化流程高度相似,傳統資安工具難以偵測,形成「針堆中的針」困境。