Haitallinen npm-riippuvuus löydetty tekoälyavusteisesta commitista – kohdistuu kryptolompakoihin (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Haitallinen npm-riippuvuus lisätty tekoälyavusteisen commitin kautta.
- Kohdistuu kryptolompakoiden tunnistetietoihin ja yksityisiin avaimiin.
- Korostaa toimitusketjun haavoittuvuutta tekoälyn tuottamasta koodista.
"Tutkijat tunnistivat haitallisen npm-riippuvuuden, joka on tuotu ohjelmistoprojektiin tekoälyavusteisen koodicommitin kautta. Paketti varastaa arkaluonteisia tietoja ja paljastaa kryptovaluuttalompakoita. Tapaus korostaa toimitusketjun riskejä, joita generatiiviset tekoälytyökalut vahvistavat."
#toimitusketjun turvallisuus
#tekoälyavusteiset hyökkäykset
#kryptolompakon varkaus
ei vielä kommentteja.