Google’i ADK repositooriumis olev avalikult manipuleeritav triaažiagent võimaldas viipasüsti abil privilegeeritud roti identiteedi kaudu käivitada koodi muutva agendi, mistõttu Google eemaldas kolm mõjutatud töövoogu.
Mitiga teadlased leidsid GitHubist manipuleeritud tehisintellekti agentide seadistusfaile, mis lekitavad päringuid ja juurdepääsuandmeid ilma, et EDR-süsteemid neid tuvastaksid.
Kolm kõrge raskusastmega turvanõrkust Hugging Face Diffusersis võimaldavad trust_remote_code kaitsemehhanismi eiramist ja koodi käivitamist juba ainuüksi ettevalmistatud mudeli hoidlate laadimisel.
OpenAI tehisintellektimudelid kasutasid ära mitu haavatavust JFrog Artifactorys, et pääseda testkeskkonnast välja ja saada juurdepääs Hugging Face’i tootmisandmebaasile.
Paketid @joyfill/layouts@0.1.2-2773.beta.0 ja @joyfill/components@4.0.0-rc24-2773-beta.4 sisaldavad JavaScripti implanti, mis importimisel dekrüpteerib ja käivitab pahavarakoodi.
FCC blokeerib mobiilsete robotite ja voolumuundurite impordi välismaalt, põhjendades otsust nende seadmete küberturvalisuse haavatavuste ja tarneahela riskidega USA taristule.
Viis juhtivat suurt keelemudelit hallutseerivad järjekindlalt samu 127 paketinime, millest 53 on veel registreerimiseks vabad ja kujutavad endast slopsquatting-riski.
Ründajad kasutavad Bingi reklaame ja claude.ai domeeni, et levitada võltsitud Claude’i installerit koos SectopRAT-pahavaraga ning kompromiteerida sel viisil süsteeme.