Среда, 14 мая в 16:46 UTC+3

Статьи с тегом: вредоносный код

Изображение новости

Искусственный интеллект создает серьезную угрозу безопасности из-за «галлюцинаций» пакетов.

ИИ-код подвержен "галлюцинациям" - он часто указывает на несуществующие библиотеки, открывая двери для атак и взлома. Исследование показало, что почти 20% зависимостей в коде, сгенерированном ИИ, являются вымышленными, особенно в моделях с открытым исходным кодом – это серьезная угроза безопасности вашего проекта.

Изображение новости

ИИ-глюки приводят к новой киберугрозе: Сквоппинг.

Новый вид атак на цепочки поставок – Slopsquatting – использует "галлюцинации" ИИ для создания фальшивых пакетов, которые могут содержать вредоносный код. Исследование показало, что почти 20% сгенерированных ИИ пакетов оказались вымышленными, но убедительными, представляя серьезную угрозу для разработчиков и пользователей.

Изображение новости

Старые API Stripe используются для атак скимминга кредитных карт

Злоумышленники украли данные кредитных карт с десятков сайтов электронной коммерции, используя устаревший API Stripe. Пользователям рекомендуется обновить API Stripe до последней версии для защиты своих данных.

Изображение новости

Основная функция WordPress используется для показа вредоносного кода и спам-изображений

Исследователи обнаружили вредоносный код в каталоге mu-plugins WordPress сайтов, который перенаправлял посетителей, распространял спам и мог загружать вредоносное ПО. Для защиты своих сайтов администраторы должны регулярно сканировать систему на вирусы, обновлять программное обеспечение и использовать сложные пароли.

Изображение новости

Coinbase в опасности после недавних атак на GitHub

Кибератака на инструмент GitHub Action привела к компрометации 218 репозиториев, хотя попытка взлома криптовалютной биржи Coinbase оказалась неудачной.

Изображение новости

Уязвимость в открытом ПО вызывает беспокойство у бизнеса за безопасность систем

Более 23 000 организаций рискуют раскрыть конфиденциальные данные из-за вредоносного кода, внедренного в популярный инструмент автоматизации обновления ПО tj-actions/changed files. Эксперты рекомендуют немедленно проверить системы на наличие признаков нарушения.

Изображение новости

Новая кампания группы Lazarus: северокорейские хакеры распространяют вредоносное ПО через GitHub и пакеты с открытым кодом

Северокорейская хакерская группа Lazarus Group запустила кампанию Marstech Mayhem, внедряя вредоносный код в пакеты NPM и коммиты GitHub. Подтверждено более 200 жертв среди разработчиков программного обеспечения и проектов Web3.

Мы отбираем новости из проверенных источников, обрабатываем их с помощью современных AI-технологий и публикуем на сайте, созданном с использованием искусственного интеллекта. Все материалы принадлежат их авторам, а контент проходит дополнительную проверку на достоверность. Возможны ошибки в тексте, так как нейросеть тоже имеет свойство ошибаться. Все изображения являются фантазией нейросети, совпадение с реальными предметами и личностями маловероятно.

© 2025 NOTid . QAter . AI service.