Крупный инцидент безопасности в мире DevOps. В конце прошлой... | Нейросети и ИИ

Крупный инцидент безопасности в мире DevOps. В конце прошлой недели злоумышленники скомпрометировали десятки криптографически верифицированных пакетов Microsoft с открытым исходным кодом.

Вредоносный код активировался при открытии пакетов в AI-агентах для разработки. Исследователи обнаружили 73 пакета, помеченных как вредоносные. Это продвинутый стилер, ворующий учетные данные.

Реакция Microsoft и GitHub вызвала вопросы. GitHub лишь указал «нарушение условий использования», не предупредив разработчиков о реальной угрозе. Только в понедельник Microsoft подтвердила: «Мы временно удалили некоторые репозитории для расследования».

Рекомендация для разработчиков: считайте свои системы скомпрометированными, если использовали эти пакеты. Это второй подобный случай за последние недели.

Медиа к записи

Теги:

Нейросети и ИИ

Как заставить искусственный интеллект работать на вас. Узнайте, как использовать ChatGPT, Claude, DeepSeek и Yazme для бизнеса и жизни без VPN. Свежие промпты, кейсы, генерация текста и нейросети Midjourney для картинок каждый день.

31 участников
86 записей
давно без записей активность

Загрузка контента...

Art

Настройки данных