Supply-Chain Attack

Παραβίαση του Coder Registry: Μολυσμένα Terraform Modules έκλεβαν AI API Keys

📅 Ημερομηνία: 07/09/2026 ⏱️ Παράθυρο Εκθεσης: 14 Ώρες (07:35 - 21:45 UTC) 🎯 Στόχος: Cloud & AI Infrastructure

Μια εξαιρετικά εξελιγμένη επίθεση στην εφοδιαστική αλυσίδα λογισμικού (supply-chain attack) έπληξε την υποδομή της Coder. Κακόβουλοι παράγοντες κατάφεραν να διοχετεύσουν πειραγμένα Terraform modules που υπέκλεπταν κρίσιμα διαπιστευτήρια πρόσβασης από αναπτυξιακά περιβάλλοντα.

Πώς Πραγματοποιήθηκε η Επίθεση

Η επίθεση δεν βασίστηκε σε κάποια ευπάθεια του ίδιου του Terraform, αλλά στην παραβίαση της υποδομής παράδοσης (delivery path).

Στις 31 Αυγούστου, οι επιτιθέμενοι απέκτησαν μη εξουσιοδοτημένη πρόσβαση στην υποδομή της Cloudflare που διαχειριζόταν την κυκλοφορία για το domain registry.coder.com. Προσθέτοντας δικούς τους ψεύτικους διακομιστές (Rogue Origin IPs) στο pool του registry, κατάφεραν να δρομολογήσουν μέρος της νόμιμης κυκλοφορίας των χρηστών στους δικούς τους servers.

⚠️ Το Κενό Ασφαλείας του Terraform

Η επίθεση ανέδειξε ένα σημαντικό αρχιτεκτονικό κενό: Το Terraform ελέγχει τα checksums (SHA-256) για τους Providers, αλλά όχι για τα Remote Modules στο αρχείο .terraform.lock.hcl. Έτσι, ακόμη και αν ένας developer είχε κλειδώσει μια συγκεκριμένη έκδοση module, το σύστημα αποδέχτηκε το πειραγμένο περιεχόμενο χωρίς να εμφανίσει σφάλμα ακεραιότητας.

Μηχανισμός Υποκλοπής & Εκροή Δεδομένων

Τα μολυσμένα modules περιείχαν κακόβουλα scripts (όπως το dlp-docker.sh) τα οποία εκτελούνταν αυτόματα κατά τη διαδικασία του terraform apply ή κατά το στήσιμο των Coder Workspaces.

Τα scripts αυτά σάρωναν το περιβάλλον του provisioner και υπέκλεπταν:

  • AI API Keys: Διαπιστευτήρια για OpenAI, Anthropic, HuggingFace και άλλα AI εργαλεία.
  • Cloud Credentials: AWS Access Keys, GCP Service Account Tokens, Azure Secrets.
  • SSH Keys & OIDC Tokens: Ιδιωτικά κλειδιά πρόσβασης σε servers και tokens ταυτοποίησης χρήστη.
  • Terminal History & Environment Variables: Ιστορικό εντολών τερματικού και μεταβλητές περιβάλλοντος.
  • Coder Database Passwords: Σε περιπτώσεις που ο provisioner έτρεχε εντός του coderd.

Όλα τα κλαπέντα δεδομένα αποστέλλονταν στο κακόβουλο lookalike domain:

https://coder-infra[.]com/cli/check | IP: 199.91.220[.]205

Η Γωνία της Επίθεσης: Τα AI Keys ως "Το Νέο Χρυσάφι"

Η συγκεκριμένη επίθεση αναδεικνύει μια νέα τάση στο κυβερνοέγκλημα. Οι developers που εργάζονται πάνω σε εφαρμογές Τεχνητής Νοημοσύνης διαχειρίζονται API keys με υψηλά οικονομικά όρια ή απεριόριστη πρόσβαση σε GPU clusters στο Cloud.

Η απόκτηση ενός AI API key επιτρέπει στους επιτιθέμενους είτε να εκμεταλλευτούν δωρεάν υπολογιστικούς πόρους για εκπαίδευση δικών τους μοντέλων, είτε να αποκτήσουν πρόσβαση σε ευαίσθητα εταιρικά δεδομένα που τροφοδοτούνται στα LLMs.

Οδηγίες Αποκατάστασης (Mitigation Steps)

Η Coder συνιστά στους διαχειριστές τα εξής άμεσα βήματα:

  1. Έλεγχος Network Logs: Αναζητήστε στα DNS, Firewall και VPC Flow logs για συνδέσεις προς το coder-infra.com.
  2. Καθαρισμός Cache: Διαγράψτε τα cached modules που κατεβάσατε στις 31 Αυγούστου.
  3. Rotate Credentials: Αλλάξτε αμέσως όλα τα API Keys, SSH Keys και Cloud Secrets που ήταν προσβάσιμα στους provisioners κατά τη διάρκεια του συμβάντος.
  4. Αναβάθμιση: Περάστε άμεσα στις διορθωτικές εκδόσεις.
🛡️ Ασφαλείς Εκδόσεις (Fixes)

Αναβαθμίστε άμεσα αν βρίσκεστε σε παλαιότερο release branch:

Branch v2.37.x v2.37.0
Branch v2.36.x v2.36.4
Branch v2.35.x v2.35.7
Branch v2.34.x v2.34.9
🔍 Indicators of Compromise (IoCs)
  • Malicious Domain:
    coder-infra[.]com
  • Exfiltration IP:
    199.91.220[.]205
  • Payload Scripts:
    dlp-docker.sh, dlp.sh