Dependență npm malițioasă descoperită într-un commit asistat de AI care vizează portofelele crypto (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Dependență npm malițioasă inserată printr-un commit asistat de AI.
- Vizează acreditări și chei private ale portofelelor crypto.
- Evidențiază vulnerabilitatea lanțului de aprovizionare din cauza codului generat de AI.
"Cercetătorii au identificat o dependență npm malițioasă introdusă printr-un commit de cod asistat de AI. Pachetul fură date sensibile și expune portofelele de criptomonede. Incidentul evidențiază riscurile lanțului de aprovizionare amplificate de instrumentele AI generative."
#securitatea lanțului de aprovizionare
#atacuri asistate de AI
#furt de portofel crypto
niciun comentariu momentan.