Sandworm_Mode 最初於今年二月由 Socket 公司發現,其功能與先前已知的供應鏈蠕蟲 Shai-Hulud 系列(包括 Mini Shai-Hulud)相似,但其傳播能力更廣。它會竊取敏感資料,包括用於存取 AI 工具鏈中各項服務與依賴關係的憑證、金鑰及各式密碼,這些目標涵蓋了 AI 輔助工具、雲端服務商、九家主要大型語言模型(LLM)供應商的 API 金鑰,以及用於建置、測試及發布程式碼的持續整合/持續交付(CI/CD)流程等自動化系統。
CrowdStrike 副總裁 Adam Meyers 指出,這類惡意活動由於與 AI 開發環境中每天數以萬計的指令混雜,因此極難辨識。他表示:「要從如此龐大的資訊量中找出惡意訊號,非常困難。」