― Advertisement ―

अमेरिकाले जहाज र अपतटीय प्लेटफर्महरूमा रिएक्टरहरूका लागि नियमहरूलाई समर्थन गर्दा तैरिरहेको आणविक संयंत्रहरू नजिक आउँदैछन्।

नयाँ सिभिल नियमहरूका लागि आणविक कार्यकर्ताहरू चाहन्छन्। समुद्र id="elk-7822f4f8-936e-11f1-a4ee-bf6ea9417ab3">संयुक्त राज्य सरकारले जहाज र फ्लोटिंग प्लेटफर्महरूमा सञ्चालन हुने नागरिक आणविक रिएक्टरहरू वरपरका नियामक अवरोधहरू हटाउनको...
Homeसूचना प्रविधिविज्ञहरूले चेतावनी दिन्छ कि दुर्भावनापूर्ण एआई कौशलले पहिले भन्दा धेरै पीडितहरूलाई मार्दैछ...

विज्ञहरूले चेतावनी दिन्छ कि दुर्भावनापूर्ण एआई कौशलले पहिले भन्दा धेरै पीडितहरूलाई मार्दैछ – एक परिवारले 1.7 मिलियन डाउनलोडहरू जम्मा गरेको छ।



  • कोडमा पछि लाग्नुभएको अटाक्लस, एटलाकरमा थपियो प्रमाणहरू
  • जेनिटी ल्याबहरूले लाखौं स्थापनाहरू र दर्जनौं खतरनाक कौशल संस्करणहरू फेला पारे
  • Vercel र Microsoftले दुर्भावनापूर्ण सीपहरू हटाए, तर म्यानुअल हटाउन अझै आवश्यक छ

एआई सीपहरू, निर्देशनहरू जसले AI एजेन्टहरूको क्षमतालाई कसरी विस्तार गर्नका लागि निश्चित कार्यहरू प्रयोग गर्न सिकाउँछन्। आपूर्ति श्रृंखला आक्रमणहरूमा, अनुसन्धानकर्ताहरूले फेला पारेका छन्।

जेनिटी ल्याब्सका सुरक्षा विशेषज्ञहरूले AI एजेन्ट सीपहरूका लागि सार्वजनिक रजिस्ट्री (अनिवार्य रूपमा एउटा एप स्टोर) skills.sh मा एक प्रमाण-चोरी अभियान पत्ता लगाए। रजिस्ट्रीमा, Vercel (वेब अनुप्रयोगहरूको लागि क्लाउड प्लेटफर्म) सँग सम्बन्धित, खतरा अभिनेताहरूले अवस्थित कौशलहरू क्लोन गर्दै थिए, टाइपोक्वाटेड लुकलाईकहरू सिर्जना गर्दै थिए जसले सुरुमा, कुनै पनि खराब काम गरेन। data-widget-type=”seasonal” class=”ecom-root”/>

तथापि, अलिकति समय बितिसक्दा, र सीपहरूले ठोस डाउनलोड गणना जम्मा गरेपछि, आक्रमणकारीहरूले <मासिक कोडहरू प्रस्तुत गरे। data-analytics-id="inline-link" href="https://www.techradar.com/best/best-ai-tools" target="_blank" data-url="https://www.techradar.com/best/best-ai-tools" data-hl-processed="none" data-article-category="pro" data-link"mrf data-before-rewrite-localise="https://www.techradar.com/best/best-ai-tools">AI एजेन्टहरू को लागि, अन्य चीजहरू बीचमा, SSH कुञ्जीहरू, क्लाउड प्रमाणहरू, Git र प्याकेज प्रबन्धक टोकनहरू, Kubernetes र Docker कन्फिगरेसनहरू, डाटाबेस क्रेडेन्शियल-कोड-कोडहरू, सेवाहरूमा खाता प्रमाणहरू र वातावरणमा फाइलहरू, फाइलहरू। त्यसपछि एजेन्टहरूलाई चोरी भएको जानकारी होस्ट मेटाडेटासँग प्याकेज गर्न र आक्रमणकारीहरूलाई पठाउन भनियो।

class=”jwp-carousel-title-mobile”/>पछिल्लो भिडियोहरूTechRadar

दर्जनौं दुर्भावनापूर्ण सीपहरू

जेनिटी ल्याब्सले यो आक्रमणमा कति जना मारिए भन्ने कुरा ठ्याक्कै भन्न नसके पनि एकल सीप परिवारले 1.7 मिलियन भन्दा बढी कुल स्थापनाहरू जम्मा गरेको कुरामा जोड दिएका छन्। कौशल। अन्वेषकहरूले यो पनि भने कि उनीहरूले दुर्भावनापूर्ण वा खतरनाक व्यवहार प्रदर्शन गर्ने अतिरिक्त सीपहरू “दर्जनौं” फेला पारे। पहिचान गरिएका खतरनाक सीपहरूको लगभग एक तिहाइ (30%) ले क्लाउड कोड र ओपनक्लालाई उनीहरूको लक्ष्यमा मालवेयर छोड्नको लागि दुरुपयोग गरे। साथै, जेनिटीले “सयौं” आरक्षित र खाली प्याकेज नामहरू फेला पार्यो जुन भविष्यमा आक्रमणहरूका लागि राखिएको थियो।

तपाईलाई मन पर्न सक्छ

यी खोजहरूले नयाँ प्रविधिको दुरुपयोग गर्दा साइबर अपराधीहरू कत्तिको चाँडो अनुकूल हुन्छन् र उनीहरू कत्तिको रचनात्मक हुन सक्छन् भन्ने कुरा देखाउँछन्। संक्षेपमा, यो अभियान सफ्टवेयर आपूर्ति-श्रृंखला आक्रमणमा एक एआई स्पिन हो, जुन घटनाहरू जस्तै हो जहाँ आक्रमणकारीहरूले अवस्थित विश्वसनीय प्याकेज वा भण्डारमा सम्झौता गर्छन्, र पछि एक खराब अपडेट पुस गर्छन्।

जिम्मेवार खुलासा पछि, Vercel र



थप पढ्नुहोस्