― Advertisement ―

क्लाउडले जेमिनी र ChatGPT लाई हराएर प्रमुख प्रयोगकर्ता सन्तुष्टि सर्वेक्षणमा जित्यो – तर यो Grok र Siri को लागि नराम्रो खबर हो

सार्वजनिक एआईएआईसँग उच्च स्कोर भएका प्रयोगकर्ताहरू बीचमा 56.2 को नेट स्कोर, 46.5 मा मिथुन भन्दा अगाडिग्रोक र सिरी सन्तुष्टि रेटिंग शीर्ष 10 को तलमा...
Homeसूचना प्रविधिविशाल आपूर्ति-श्रृंखला आक्रमणले संसारका केही ठूला र सबैभन्दा संवेदनशील संस्थाहरूसँग सम्बन्धित डाटाको...

विशाल आपूर्ति-श्रृंखला आक्रमणले संसारका केही ठूला र सबैभन्दा संवेदनशील संस्थाहरूसँग सम्बन्धित डाटाको टेराबाइटहरू अनलाइन लीक गरेको देख्छ।



  • Samsung, AirSco0, AirSco0, AirSco0, 2, 5 सहित यूएस स्पेस एन्ड डिफेन्स, थेल्स, र लन्डन स्टक एक्सचेन्ज समूह, LiteLLM मा आपूर्ति-श्रृंखला आक्रमणको क्रममा काटिएका प्रमाणहरू छन्। मौलिक उल्लङ्घन भएको पाँच महिना पछि, तिनीहरू परिवर्तन नगरेसम्म अझै पनि निरन्तर सुरक्षा जोखिम रहेको सङ्केत गर्दछ

सुरक्षा फर्महरू CloudSEK र हडसन रकले LiteLLM मा आपूर्ति-श्रृंखला आक्रमणमा 2,500 भन्दा बढी संस्थाहरूले प्रमाणहरू काटेको दाबी गरेका छन्। एकल ओपनएआई-कम्प्याटिबल ढाँचामा 100 भन्दा बढी ठूला भाषा मोडेलहरू, आक्रमणमा प्रत्यक्ष रूपमा सम्झौता गरिएको थिएन, किनकि ह्याकरहरूले एक्वा सेक्युरिटीको ट्रिभीमा ज्ञात कमजोरीलाई लक्षित गरे। data-widget-type=”seasonal” class=”ecom-root”/>

सूचीमा धेरै ठूला र महत्वपूर्ण सेवा प्रदायकहरू समावेश थिए, जसमा सिस्को, Samsung, Salesforce, र Amazon, Space, UA&S सर्भिसको रूपमा WebSpace, सुरक्षा पनि। Thales Group, Deutsche Bahn, Munich Re, and the London Stock Exchange Group।

class=”jwp-carousel-title-mobile”/>पछिल्लो भिडियोहरूTechRadar

लगभग पाँच महिना पछि पनि एउटा हमला जुन चिन्ताको विषय बनेको छ

id=”elk-ba83b8f2-9afb-11f1-9c0d-a50219359491″>मूल आक्रमण मार्च 24, 2026 मा भएको थियो र TeamPCP भनिने आर्थिक रूपमा उत्प्रेरित ह्याकिङ समूहद्वारा नेतृत्व गरिएको थियो, जसले Trivy, खुला स्रोत सुरक्षा उपकरणसँग सम्झौता गर्‍यो, जसले vp>

क्षमताहरू स्क्यान गर्दछ। पछि डाउनलोड गरियो र LiteLLM द्वारा यसको ID जाँच नगरिकन ‘आमन्त्रित’ – एक स्वचालित प्रक्रिया जसले अनिवार्य रूपमा विश्वसनीय उपकरणको विषाक्त संस्करणलाई अनुमति दियो- सर्भर प्रशासक विशेषाधिकारहरू प्राप्त गर्‍यो र त्यसपछि एक चोर स्थापना गर्‍यो। data-mrf-recirculation=”Trending Bar” data-nosnippet=”” class=”clear-both pt-2 pb-0 mb-4″>

तपाईलाई मन पर्न सक्छ

क्लाउड कुञ्जीहरू, SSH कुञ्जीहरू, कुबर्नेट्स टोकनहरू, वातावरणीय चरहरू, भण्डारहरू र प्याकेज-प्रकाशन टोकनहरू, र एआई प्रदायक कुञ्जीहरू सहित कर्पोरेट डेटा भन्दा धेरै मूल्यवान प्रमाणहरू र गोप्यहरू चोरी गर्नेले सम्झौता गरेको छ।

यी दुबै सुरक्षा बिन्दुबाट आक्रमणको स्केल भन्दा पनि खराब छन्। र तथ्य यो हो कि ह्याकरहरूसँग अब त्यहाँ पुग्नको लागि शोषणहरू चलाउनुको सट्टा धेरै सुरक्षा ढोकाहरूको ‘साँचो’ थियो। newsletterForm-articleInbodyContent-P9jdiJp3QVmve9YwEXsdCb slice-container-newsletterForm”>