A Wiz a fejlesztői gépeket is bevonja az AI-korszak védelmébe

A Wiz bemutatta a Wiz Sensor for Developer Workstations megoldást, amely folyamatosan figyeli a fejlesztői munkaállomásokon futó csomagokat, IDE-bővítményeket, AI-eszközöket és MCP-szervereket. A Windowsra és macOS-re elérhető érzékelő Private Preview állapotban van.
- A Wiz Sensor Windowsra és macOS-re, Private Preview állapotban jelent meg.
- Folyamatosan leltározza a csomagokat, IDE-bővítményeket, AI-eszközöket és MCP-szervereket.
- A rendszer ismert rosszindulatú csomagokra és gyanús viselkedésre is riaszt.
- A Wiz Security Graph megmutatja a kitett hitelesítő adatok elérési körét.
- A csapatok jóváhagyhatják vagy korlátozhatják a fejlesztői gépeken használt AI-eszközöket.
A fejlesztői gépek egyre fontosabb célpontok
A fejlesztők felhőhitelesítő adatokat, npm-közzétételi tokeneket és közvetlen forráskód-hozzáférést kezelnek. Munkájuk része csomagok telepítése és külső kód futtatása, miközben a munkaállomások közvetlen kapcsolatban állhatnak felhőkörnyezetekkel és telepítési folyamatokkal.
A Wiz State of SDLC Security 2026 jelentése szerint a szervezetek 71 százalékánál legalább egy AI-kódolási asszisztens jelen van, 80 százalékuk pedig AI-alapú IDE-bővítményeket használ. Ezek az eszközök kódot írhatnak, API-kat hívhatnak és önállóan férhetnek hozzá hitelesítő adatokhoz.
A Wiz Research olyan támadásokat dokumentált, mint a Shai-Hulud, az Axios és az s1ngularity. Ezek közös mintája, hogy a fejlesztői munkaállomásról indultak, rosszindulatú csomagokat vagy feltört IDE-bővítményeket használva a hitelesítő adatok, kódtárak és felhőkörnyezetek elérésére.
Támadások csomagokon és IDE-bővítményeken keresztül
A Shai-Hulud a Wiz szerint az első önmagát terjesztő npm-féreg volt. A fejlesztői gépeken egyszerű szövegként tárolt npm-hitelesítő adatokat használta ki. Az npm install futtatásakor egy postinstall szkript elindította a TruffleHog eszközt, amely tokeneket keresett, majd a megtalált npm-tokenekkel továbbterjesztette a férget a fejlesztő által karbantartott csomagokban.
Az Axios, amelyet hetente 100 millió alkalommal töltöttek le, egy feltört karbantartói fiókon keresztül kapott hátsó ajtót. A Wiz szerint a függőségbe injektált rosszindulatú kód az npm install után 1,1 másodpercen belül futott le, és észrevétlenül kapcsolatot létesített egy vezérlőszerverrel.
Az s1ngularity az Nx buildrendszer több verzióját és annak VS Code-bővítményét érintette. A postinstall szkript GitHub-tokeneket, npm-hitelesítő adatokat, SSH-kulcsokat és felhőhitelesítő adatokat gyűjtött, majd a gépen már jelen lévő Claude- és Gemini-parancssori eszközöket is felhasználta a fájlrendszer tartalmának kinyerésére. Több mint 1000 GitHub-token szivárgott ki, a megszerzett hitelesítő adatok pedig 5500 privát kódtárat tettek elérhetővé.
Láthatóság, riasztás és automatikus reagálás
A Wiz Sensor első alkalommal kapcsolja be a fejlesztői munkaállomásokat a Wiz Security Graph rendszerébe. A megoldás meglévő MDM-rendszereken keresztül telepíthető, és folyamatos leltárt készít a fejlesztői flottán futó csomagokról, titkokról, IDE-bővítményekről, AI-kódolási ügynökökről és MCP-szerverekről.
A Wiz Research által azonosított rosszindulatú csomagok perceken belül bekerülhetnek a Wiz Reputation Database adatbázisába. Ha egy fejlesztő vagy AI-ügynök ilyen csomagot telepít, a biztonsági csapat riasztást kap a telepítéskor. Az érzékelő emellett ismeretlen fenyegetések gyanús viselkedését is figyeli, például egy postinstall szkript váratlan folyamatindítását, a TruffleHog hitelesítő fájlokat vizsgáló működését vagy rendellenes kimenő kapcsolatot.
A Blue Agent elemzi és osztályozza a fenyegetést, összefoglalja a teljes támadási láncot, valamint azonnali válaszlépéseket javasol. A Wiz Security Graph azt is megmutatja, hogy egy munkaállomáson talált titokhoz milyen kódtárak, npm-közzétételi jogosultságok vagy érzékeny felhőerőforrások kapcsolódnak.
AI-eszközök felügyelete a fejlesztői flottán
A Sensor folyamatos leltárt készít a használt AI-kódolási ügynökökről, AI-képességekről, MCP-szerverekről és AI-modellekről, valamint összekapcsolja ezeket a munkaállomásokon tárolt titkokkal és hitelesítő adatokkal. Így láthatóvá válik, hogy az egyes komponensek milyen forráskód-kódtárakhoz, felhőkörnyezetekhez és érzékeny erőforrásokhoz férhetnek hozzá.
A Wiz szerint ez teremti meg az AI-governance alapját. A csapatok meghatározhatják, mely AI-eszközök engedélyezettek, jelezhetik a nem kívánt MCP-szervereket vagy kódolási ügynököket, és a Wiz Workflows segítségével automatikusan értesíthetik a mérnököket a szabályzat megsértésekor. Fenyegetés észlelésekor a munkaállomáson leállíthatják a rosszindulatú folyamatokat és begyűjthetik a vizsgálathoz szükséges bizonyítékokat, a felhőben pedig visszavonhatják a kompromittált tokeneket és lecserélhetik a kitett hitelesítő adatokat.
A Wiz 2026. augusztus 3-án jelentette be a megoldást Windowsra és macOS-re, Private Preview kiadásként. A bejelentés alapján a rendszer a fejlesztői munkaállomást a támadási lánc korai ellenőrzési pontjaként kezeli, miközben az AI-eszközök használatának szervezeti felügyeletéhez is részletesebb láthatóságot ad.


