Złośliwa zależność npm wykryta w commicie wspomaganym AI atakuje portfele kryptowalut (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Złośliwa zależność npm wstawiona przez commit wspomagany AI.
- Atakuje dane logowania i klucze prywatne portfeli krypto.
- Podkreśla podatność łańcucha dostaw na kod generowany przez AI.
"Naukowcy zidentyfikowali złośliwą zależność npm wprowadzoną za pomocą commitu kodu wspomaganego przez AI. Pakiet kradnie wrażliwe dane i ujawnia portfele kryptowalut. Incydent podkreśla ryzyka w łańcuchu dostaw wzmocnione przez generatywne narzędzia AI."
#bezpieczeństwo łańcucha dostaw
#ataki wspomagane AI
#kradzież portfela krypto
brak komentarzy.