- कोडमा पछि लाग्नुभएको अटाक्लस, एटलाकरमा थपियो प्रमाणहरू
- जेनिटी ल्याबहरूले लाखौं स्थापनाहरू र दर्जनौं खतरनाक कौशल संस्करणहरू फेला पारे
- Vercel र Microsoftले दुर्भावनापूर्ण सीपहरू हटाए, तर म्यानुअल हटाउन अझै आवश्यक छ
एआई सीपहरू, निर्देशनहरू जसले AI एजेन्टहरूको क्षमतालाई कसरी विस्तार गर्नका लागि निश्चित कार्यहरू प्रयोग गर्न सिकाउँछन्। आपूर्ति श्रृंखला आक्रमणहरूमा, अनुसन्धानकर्ताहरूले फेला पारेका छन्।
जेनिटी ल्याब्सका सुरक्षा विशेषज्ञहरूले AI एजेन्ट सीपहरूका लागि सार्वजनिक रजिस्ट्री (अनिवार्य रूपमा एउटा एप स्टोर) skills.sh मा एक प्रमाण-चोरी अभियान पत्ता लगाए। रजिस्ट्रीमा, Vercel (वेब अनुप्रयोगहरूको लागि क्लाउड प्लेटफर्म) सँग सम्बन्धित, खतरा अभिनेताहरूले अवस्थित कौशलहरू क्लोन गर्दै थिए, टाइपोक्वाटेड लुकलाईकहरू सिर्जना गर्दै थिए जसले सुरुमा, कुनै पनि खराब काम गरेन। data-widget-type=”seasonal” class=”ecom-root”/>
तथापि, अलिकति समय बितिसक्दा, र सीपहरूले ठोस डाउनलोड गणना जम्मा गरेपछि, आक्रमणकारीहरूले <मासिक कोडहरू प्रस्तुत गरे। data-analytics-id="inline-link" href="https://www.techradar.com/best/best-ai-tools" target="_blank" data-url="https://www.techradar.com/best/best-ai-tools" data-hl-processed="none" data-article-category="pro" data-link"mrf data-before-rewrite-localise="https://www.techradar.com/best/best-ai-tools">AI एजेन्टहरू को लागि, अन्य चीजहरू बीचमा, SSH कुञ्जीहरू, क्लाउड प्रमाणहरू, Git र प्याकेज प्रबन्धक टोकनहरू, Kubernetes र Docker कन्फिगरेसनहरू, डाटाबेस क्रेडेन्शियल-कोड-कोडहरू, सेवाहरूमा खाता प्रमाणहरू र वातावरणमा फाइलहरू, फाइलहरू। त्यसपछि एजेन्टहरूलाई चोरी भएको जानकारी होस्ट मेटाडेटासँग प्याकेज गर्न र आक्रमणकारीहरूलाई पठाउन भनियो।
class=”jwp-carousel-title-mobile”/>पछिल्लो भिडियोहरूTechRadar
दर्जनौं दुर्भावनापूर्ण सीपहरू
जेनिटी ल्याब्सले यो आक्रमणमा कति जना मारिए भन्ने कुरा ठ्याक्कै भन्न नसके पनि एकल सीप परिवारले 1.7 मिलियन भन्दा बढी कुल स्थापनाहरू जम्मा गरेको कुरामा जोड दिएका छन्। कौशल। अन्वेषकहरूले यो पनि भने कि उनीहरूले दुर्भावनापूर्ण वा खतरनाक व्यवहार प्रदर्शन गर्ने अतिरिक्त सीपहरू “दर्जनौं” फेला पारे। पहिचान गरिएका खतरनाक सीपहरूको लगभग एक तिहाइ (30%) ले क्लाउड कोड र ओपनक्लालाई उनीहरूको लक्ष्यमा मालवेयर छोड्नको लागि दुरुपयोग गरे। साथै, जेनिटीले “सयौं” आरक्षित र खाली प्याकेज नामहरू फेला पार्यो जुन भविष्यमा आक्रमणहरूका लागि राखिएको थियो।
तपाईलाई मन पर्न सक्छ
यी खोजहरूले नयाँ प्रविधिको दुरुपयोग गर्दा साइबर अपराधीहरू कत्तिको चाँडो अनुकूल हुन्छन् र उनीहरू कत्तिको रचनात्मक हुन सक्छन् भन्ने कुरा देखाउँछन्। संक्षेपमा, यो अभियान सफ्टवेयर आपूर्ति-श्रृंखला आक्रमणमा एक एआई स्पिन हो, जुन घटनाहरू जस्तै हो जहाँ आक्रमणकारीहरूले अवस्थित विश्वसनीय प्याकेज वा भण्डारमा सम्झौता गर्छन्, र पछि एक खराब अपडेट पुस गर्छन्।
जिम्मेवार खुलासा पछि, Vercel र
सबै बजेटका लागि उत्कृष्ट एन्टिभाइरस
चित्र>
Google समाचारमा TechRadar लाई फलो गर्नुहोस् र हाम्रो समाचारको रूपमा हामीलाई थप्नुहोस्


