Как фотография взломала королевство OpenAI
Один файл изображения обошел системы защиты OpenAI, что привело к компрометации GitHub. Эта атака выявляет скрытую уязвимость, присутствующую в миллионах приложений, и ваш стек, вероятно, следующий.
Tag
5 статей
Один файл изображения обошел системы защиты OpenAI, что привело к компрометации GitHub. Эта атака выявляет скрытую уязвимость, присутствующую в миллионах приложений, и ваш стек, вероятно, следующий.
Печально известный червь Shai-Hulud эволюционировал, перепрыгнув из npm в экосистему Go. Он больше не прячется в ваших зависимостях — он использует ваши конфигурации VS Code и Claude для кражи секретов в тот момент, когда вы открываете проект.
Атаки на цепочки поставок еженедельно поражают проекты Node.js, но вы можете усилить свою защиту за считанные минуты. Эти проверенные в боях стратегии для npm, pnpm и Bun остановят большинство атак до их начала.
Ноутбуки разработчиков — это новая граница для атак на цепочки поставок, загроможденные рискованными пакетами и конфигурациями. Perplexity только что выпустила Bumblebee с открытым исходным кодом — сканер только для чтения, который находит эти угрозы, не активируя их.
Простая команда `npm install` спровоцировала изощренную атаку, выкачав облачные секреты у разработчиков SAP всего за два часа. Это история взлома 'Mini Shai-Hulud' и объяснение, почему ваши проекты находятся под угрозой.