― Advertisement ―

रोयल नेवी स्पेशल फोर्स ड्रोनहरूले चुपचाप गोप्य हृदयघात संकेतहरू सीधा बेइजिङमा धेरै महिनाहरू पठाउँदै समातेका थिए।

चीनका नौसेनाका लागि धेरै गोप्य हस्ताक्षरहरू पठाइयो महिनाहरूक्रेकेनले आफ्नै ड्रोन प्लेटफर्ममा विश्वास गुमाएको स्वीकार गर्दछचिनियाँ निर्मित क्यामेराका भागहरू उचित उत्पत्ति जाँच बिना फिट गरिएको...
Homeसूचना प्रविधिअमेजनले उत्तर कोरियाली ह्याकरहरूलाई प्रमुख सफ्टवेयर आक्रमणहरूमा लिङ्क गर्दछ किनकि उत्पन्न एआईले...

अमेजनले उत्तर कोरियाली ह्याकरहरूलाई प्रमुख सफ्टवेयर आक्रमणहरूमा लिङ्क गर्दछ किनकि उत्पन्न एआईले खतरनाक मालवेयरलाई जताततै पत्ता लगाउन गाह्रो बनाउँछ।



  • एक सफ्टवेयरलाई उत्तर कोरियामा धेरै आक्रमण गर्न सफ्टवेयर आपूर्ति गर्दै समूह
  • जेनेरेटिभ AI ले विश्वसनीय सफ्टवेयर प्याकेजहरू भित्र लुकेका मालवेयरलाई मापनमा सक्षम बनाउँछ
  • आक्रमणकारीहरूले विकासकर्ताहरूलाई सम्झौता गरिएका सफ्टवेयर अद्यावधिकहरू वितरण गर्नु अघि विश्वस्त मर्मतकर्ताहरूलाई हेरफेर गरे

https://zmadar.com>/z/tagama>www. लोकप्रिय NPM सफ्टवेयर पुस्तकालयहरूको हालैका धेरै सम्झौताहरूमा उत्तर कोरियाली खतरा अभिनेतालाई लिङ्क गरियो।

Amazon Threat Intelligence ले हालैका अक्ष, डिबग, चक, र टाइपो-क्रिप्टो प्याकेजहरूको उल्लङ्घनहरूलाई एउटै समूहमा जोडेको छ। data-render-type=”fte” data-skip=”dealsy” data-widget-type=”seasonal” class=”hawk-root”/>

त्यो समूह SLEATHI सहित SLESTHI मा समुदायको सुरक्षा अन्तर्गत ट्र्याक गरिएको छ। CHOLLIMA, BlueNoroff, CageyChameleon, and Alluring Pisces।

class=”jwp-carousel-title-mobile”/>पछिल्लो भिडियोहरूTechRadar

आक्रमणकारीहरूले सम्झौता गर्न विश्वासको शोषण गर्छन् प्याकेज व्यापक रूपमा प्रयोग गरिन्छ

मार्च २०२५ मा, धम्की अभिनेताले वैध निर्भरताको भेषमा ट्रोजनाइज्ड फाइल मार्फत टाइपो-क्रिप्टो प्याकेजमा सम्झौता गरे। मार्च २०२६ मा।

Axios एक्लोले 100 मिलियन भन्दा बढी साप्ताहिक डाउनलोडहरू बोक्छ, जसले यसलाई आज अस्तित्वमा सबैभन्दा व्यापक रूपमा प्रयोग हुने JavaScript पुस्तकालयहरू मध्ये एक बनाउँछ।

प्रत्येक अवस्थामा, आक्रमणकारीहरूले खराब सफ्टवेयर अपडेट प्रकाशित गर्नु अघि सामाजिक रूपमा एक विश्वसनीय रखरखावकर्तालाई इन्जिनियर गरे।

यी प्याकेजहरूको नवीनतम संस्करण स्वचालित रूपमा खिच्ने कुनै पनि संस्थाले बिना चेतावनी बिना सम्झौता कोड प्राप्त गर्यो।

विज रिसर्चले रिपोर्ट गरेको छ कि लगभग 1 मा 10 मा दुई 10 क्लाउड वातावरण भित्र प्रभावित भएको थियो। घटना।

अमेजनले ढाँचालाई आर्थिक रूपमा उत्प्रेरितको रूपमा मूल्याङ्कन गर्दछ, किनकि थोरै संख्यामा लोकप्रिय प्याकेजहरू सम्झौताले हजारौं डाउनस्ट्रीम वातावरणहरूमा एकै साथ पहुँच प्रदान गर्दछ, व्यक्तिगत रूपमा लक्षित संगठनहरू भन्दा धेरै कुशल। data-mrf-recirculation=”Trending Bar” data-nosnippet=”” class=”clear-both pt-2 pb-0 mb-4″>

अब के पढ्ने

आक्रमणकारीहरू एकल मालिसियस प्याकेजहरूबाट पनि समयसँगै अलग-अलग प्रकाशित धेरै सामान्य देखिने निर्भरताहरूमा कार्यप्रवाह टुक्रा पार्नेतर्फ सरेका छन्। id=”generative-ai-introduces-new-risks-for-automated-code-review-3″>जेनेरेटिभ एआईले स्वचालित कोड समीक्षाका लागि नयाँ जोखिमहरू प्रस्तुत गर्दछ

किनकि प्रत्येक खराब संस्करणलाई म्युटेट गर्न, पुन: नामकरण गर्न, र पुन: इन्क्रिप्ट गर्न सकिन्छ, कुनै पनि एकल स्थिर हस्ताक्षर एन्टिभाइरससँग मिल्दोजुल्दो औजार

वा मिलाउनको लागि एन्टिभाइरस उपकरण पनि हुन्छ। स्लोपस्क्वाटिंगको शोषण गर्दै, प्याकेज नामहरू दर्ता गर्दै जुन AI कोडिङ सहायकहरूले सामान्य विकास कार्यको क्रममा भ्रमित गर्छन्।

जब एक कोडिङ सहायकद्वारा भ्रमित प्याकेज सिफारिस गरिन्छ, त्यो नाम अग्रिम दर्ता गर्ने आक्रमणकारीले डेलिभर गर्न सक्छ मालवेयरहरू सीधा

प्याकेज हुन्। मैन्युअल रूपमा कोड स्क्यान गर्ने मानव विश्लेषकहरूको सट्टा स्वचालित AI समीक्षकहरूलाई मूर्ख बनाउन बढ्दो रूपमा निर्मित।

टिप्पणीहरू, README फाइलहरू, वा कागजातहरूमा इम्बेड गरिएका लुकेका निर्देशनहरूले खतरनाक कोडलाई सुरक्षित रूपमा अनुमोदन गर्न AI स्क्यानरहरूलाई हेरफेर गर्न सक्छ।

Amazon Threat Intelligence र Amazon threat intelligences बाट धेरै प्याकेजहरू हेर्छन् जसले maazonli मा आक्रमण गरेको छ। कि प्रत्येक व्यक्तिगत रूपमा हानिरहित देखिन्छ।

उनीहरूको दुर्भावनापूर्ण व्यवहार केवल कार्यान्वयनको क्रममा अभिप्रेत अनुक्रममा अलग-अलग कम्पोनेन्टहरू संयोजन भएपछि मात्र देखा पर्दछ। AI-संचालित आक्रमणहरूबाट खुला स्रोत सफ्टवेयरको रक्षा गर्न $12.5 मिलियन।

एआई-उत्पन्न मालवेयर तर्फको पारीले सुझाव दिन्छ कि परम्परागत ढाँचा मिलाउने मात्र भविष्यमा हुने खतराहरू विरुद्ध कम प्रभावकारी हुन सक्छ। data-url=”https://www.techradar.com/best/best-ransomware-protection” data-hl-processed=”none” data-mrf-recirculation=”inline-link” data-before-rewrite-localise=”https://www.techradar.com/best/best-ransomware-omware-protection”>

पाठ पढ्ने छेउमा रहेको कालो पृष्ठभूमिमा रहेको Google लोगो 'TechRadar फलो गर्न क्लिक गर्नुहोस्'

Google समाचारमा TechRadar फलो गर्नुहोस् हामीलाई रुचाइएको स्रोतको रूपमा थप्नुहोस्हाम्रो राय, विज्ञहरूका समाचारहरू प्राप्त गर्नका लागि। फिडहरू।



थप पढ्नुहोस्