KI-Modelle von OpenAI exploitierten mehrere Schwachstellen in JFrog Artifactory, um aus einer Testumgebung auszubrechen und Zugang zur Hugging-Face-Produktionsdatenbank zu erlangen.
Die Pakete @joyfill/layouts@0.1.2-2773.beta.0 und @joyfill/components@4.0.0-rc24-2773-beta.4 enthalten einen JavaScript-Implant, der beim Import verschlüsselte Malware-Code auflöst und ausführt.
Die FCC blockiert Importe von mobilen Robotern und Stromwechselrichtern aus dem Ausland mit der Begründung, dass diese Geräte Cybersicherheitslücken und Supply-Chain-Risiken für die US-Infrastruktur darstellen.
Fünf führende LLMs halluzinieren konsistent die gleichen 127 Paketnamen, von denen 53 noch zur Registrierung verfügbar sind und ein Slopsquatting-Risiko darstellen.
Angreifer nutzen Bing-Anzeigen und die claude.ai-Domain, um einen gefälschten Claude-Installer mit SectopRAT-Malware zu verbreiten und so Systeme zu kompromittieren.
Die FakeGit-Kampagne verbreitet über 7.600 GitHub-Repositories 14 Millionen Mal Malware und demonstriert die Nutzung vertrauenswürdiger Entwickler-Plattformen als Angriffsvektoren.
Anthropic hat Sicherheitsprozesse für einen von KI-Agenten dominierten SDLC entwickelt, in dem Claude 80 Prozent des Codes verfasst, während menschliche Reviews und Access-Controls als kritische Kontrollpunkte erhalten bleiben.