Skip to content

Tag

#supply-chain

5 статей

Как фотография взломала королевство OpenAI
ИИ для бизнеса

Как фотография взломала королевство OpenAI

Один файл изображения обошел системы защиты OpenAI, что привело к компрометации GitHub. Эта атака выявляет скрытую уязвимость, присутствующую в миллионах приложений, и ваш стек, вероятно, следующий.

Читать статью→
Ваш редактор кода — новый троянский конь
ИИ для бизнеса

Ваш редактор кода — новый троянский конь

Печально известный червь Shai-Hulud эволюционировал, перепрыгнув из npm в экосистему Go. Он больше не прячется в ваших зависимостях — он использует ваши конфигурации VS Code и Claude для кражи секретов в тот момент, когда вы открываете проект.

Читать статью→
Ваша настройка Node.js — это бомба замедленного действия
Руководства

Ваша настройка Node.js — это бомба замедленного действия

Атаки на цепочки поставок еженедельно поражают проекты Node.js, но вы можете усилить свою защиту за считанные минуты. Эти проверенные в боях стратегии для npm, pnpm и Bun остановят большинство атак до их начала.

Читать статью→
Скрытая угроза вашей машины разработчика
Новости ИИ

Скрытая угроза вашей машины разработчика

Ноутбуки разработчиков — это новая граница для атак на цепочки поставок, загроможденные рискованными пакетами и конфигурациями. Perplexity только что выпустила Bumblebee с открытым исходным кодом — сканер только для чтения, который находит эти угрозы, не активируя их.

Читать статью→
Одна Команда Украла Их Облачные Секреты
Аналитика отрасли

Одна Команда Украла Их Облачные Секреты

Простая команда `npm install` спровоцировала изощренную атаку, выкачав облачные секреты у разработчиков SAP всего за два часа. Это история взлома 'Mini Shai-Hulud' и объяснение, почему ваши проекты находятся под угрозой.

Читать статью→