FakeGit-kampaania levitab enam kui 7600 GitHubi repositooriumi kaudu pahavara 14 miljonit korda, näidates, kuidas usaldusväärseid arendajaplatvorme kasutatakse ründevektorina.
Anthropic on välja töötanud turvaprotsessid tehisintellekti agentide domineeritud tarkvaraarenduse elutsükli jaoks, kus Claude kirjutab 80 protsenti koodist, säilitades samal ajal inimeste tehtavad ülevaatused ja juurdepääsukontrollid…
LG monitorid saavad Windows Update kaudu rakenduse, mis kuvab 32 süsteemi käivitamise korrast 31 korral McAfee reklaami, mis läheb automaatselt üle tasuliseks tellimuseks.
Ründajad saavad arendajate töökeskkondi kompromiteerida klassikaliste, kergesti ärakasutatavate vigade abil minimaalse kasutajapoolse tegevusega ning varastada kõik seal talletatud saladused ja lähtekoodi.
Heakskiidetud jälgimiskood võib neljanda taseme skriptide kaudu viia kontrollimatu andmejuurdepääsuni ning seda tuleks vähendada range inventuuri ja kontrolli abil.
Sadu võltsitud GitHubi hoidlaid esineb legitiimsete projektidena ja levitab infovargaid, mis on suunatud juurdepääsuandmetele ja krüptorahakoti andmetele.
Ründajad levitasid npm-registris rikutud Jscrambleri npm-paketti, millesse oli sisse ehitatud infovargast pahavara, ja seda laaditi alla peaaegu 1500 korda.
GuardFall võimaldab ründajatel Bashi trikkide abil sisestada tehisintellekti agentidesse pahatahtlikke käske, mis hoiavad kõrvale tekstipõhistest turvafiltritest, kuna kahjulikud käsud avanevad kesta poolt alles pärast sisemist…
GuardFall kasutab kümneid aastaid vanu Bashi võtteid, näiteks tsiteerimistrikke ja keskkonnamuutujaid, et hiilida mööda turvafiltritest ja käivitada tehisintellekti agentides suvalisi käske.