Suured keelemudelid hallutsineerivad regulaarselt olematuid veebiaadresse, mille ründajad ennetavalt registreerivad ja õngitsuslehtedega täidavad — Palo Alto Networksi Unit 42 dokumenteeris nähtuse „Phantom Squatting” nüüd esimest…
KI-põhised koodiagenid saab veenda petsitud GitHub-hoidlate käivitamisele, et täita varjatud pahavara ilma et tavapärased turvakontrollid riski märkaksid.
Amazon Q Developer võimaldas suvalist koodi käivitamist ettevalmistatud MCP-konfiguratsioonide kaudu pahatahtlikes repositooriumites, mis võimaldas mandaaditavargust (CVE-2026-12957, CVSS 8.5).