Agendipõhiseid GitHubi tööjärjestusi saab ettevalmistatud avalike probleemiteadete abil ahvatleda paljastama ettevõtte privaatsete hoidlate sisu ilma loata, kui agendil on organisatsiooniülene lugemisõigus.
Standarditud CI turvaskannerid ei tuvasta GitHub Actionsi ründestsenaariume, kuna need on struktuurselt jaotatud mitme töövoo ja välise tegevuse vahel, mistõttu on vaja täiendavaid juhtimismeetmeid.
Writer AI-s avastatud kriitiline haavatavus võimaldas volitamata juurdepääsu seansitunnustele üle mandaatide (tenantide) piiride, seda sai käivitada üheklikilise rünnakuga ning viga on nüüdseks parandatud.
JadePuffer-nimeline rünnak näitab, et kuigi tehisintellekti agent tegutses tehniliselt autonoomselt, korraldas infrastruktuuri, sihtmärgi valiku ja juurdepääsuandmed inimene.
OpenSSH 10.4 ühendab esmakordselt klassikalised ECDSA-signatuurid järkvantivastupidavate algoritmidega, lahendades samal ajal ka mitmeid varasemaid turvanõrkusi.
Pahavara suudab isoleeritud süsteemidest andmeid välja lugeda monitorikaabli elektromagnetilise kiirguse kaudu, mis õõnestab osaliselt traditsioonilisi õhklõhe (air-gapping) lähenemisi.
EKP nõuab suurtelt ELi pankadelt, et need esitaksid oktoobriks tegevuskavad riskide vastu, mida põhjustavad küberrünnakuid kiirendada võivad tipptasemel tehisintellektimudelid.