- एक सफ्टवेयरलाई उत्तर कोरियामा धेरै आक्रमण गर्न सफ्टवेयर आपूर्ति गर्दै समूह
- जेनेरेटिभ AI ले विश्वसनीय सफ्टवेयर प्याकेजहरू भित्र लुकेका मालवेयरलाई मापनमा सक्षम बनाउँछ
- आक्रमणकारीहरूले विकासकर्ताहरूलाई सम्झौता गरिएका सफ्टवेयर अद्यावधिकहरू वितरण गर्नु अघि विश्वस्त मर्मतकर्ताहरूलाई हेरफेर गरे
Amazon Threat Intelligence ले हालैका अक्ष, डिबग, चक, र टाइपो-क्रिप्टो प्याकेजहरूको उल्लङ्घनहरूलाई एउटै समूहमा जोडेको छ। data-render-type=”fte” data-skip=”dealsy” data-widget-type=”seasonal” class=”hawk-root”/>
त्यो समूह SLEATHI सहित SLESTHI मा समुदायको सुरक्षा अन्तर्गत ट्र्याक गरिएको छ। CHOLLIMA, BlueNoroff, CageyChameleon, and Alluring Pisces।
class=”jwp-carousel-title-mobile”/>पछिल्लो भिडियोहरूTechRadar
आक्रमणकारीहरूले सम्झौता गर्न विश्वासको शोषण गर्छन् प्याकेज व्यापक रूपमा प्रयोग गरिन्छ
मार्च २०२५ मा, धम्की अभिनेताले वैध निर्भरताको भेषमा ट्रोजनाइज्ड फाइल मार्फत टाइपो-क्रिप्टो प्याकेजमा सम्झौता गरे। मार्च २०२६ मा।
Axios एक्लोले 100 मिलियन भन्दा बढी साप्ताहिक डाउनलोडहरू बोक्छ, जसले यसलाई आज अस्तित्वमा सबैभन्दा व्यापक रूपमा प्रयोग हुने JavaScript पुस्तकालयहरू मध्ये एक बनाउँछ।
प्रत्येक अवस्थामा, आक्रमणकारीहरूले खराब सफ्टवेयर अपडेट प्रकाशित गर्नु अघि सामाजिक रूपमा एक विश्वसनीय रखरखावकर्तालाई इन्जिनियर गरे।
यी प्याकेजहरूको नवीनतम संस्करण स्वचालित रूपमा खिच्ने कुनै पनि संस्थाले बिना चेतावनी बिना सम्झौता कोड प्राप्त गर्यो।
विज रिसर्चले रिपोर्ट गरेको छ कि लगभग 1 मा 10 मा दुई 10 क्लाउड वातावरण भित्र प्रभावित भएको थियो। घटना।
अमेजनले ढाँचालाई आर्थिक रूपमा उत्प्रेरितको रूपमा मूल्याङ्कन गर्दछ, किनकि थोरै संख्यामा लोकप्रिय प्याकेजहरू सम्झौताले हजारौं डाउनस्ट्रीम वातावरणहरूमा एकै साथ पहुँच प्रदान गर्दछ, व्यक्तिगत रूपमा लक्षित संगठनहरू भन्दा धेरै कुशल। data-mrf-recirculation=”Trending Bar” data-nosnippet=”” class=”clear-both pt-2 pb-0 mb-4″>
अब के पढ्ने
आक्रमणकारीहरू एकल मालिसियस प्याकेजहरूबाट पनि समयसँगै अलग-अलग प्रकाशित धेरै सामान्य देखिने निर्भरताहरूमा कार्यप्रवाह टुक्रा पार्नेतर्फ सरेका छन्। id=”generative-ai-introduces-new-risks-for-automated-code-review-3″>जेनेरेटिभ एआईले स्वचालित कोड समीक्षाका लागि नयाँ जोखिमहरू प्रस्तुत गर्दछ
किनकि प्रत्येक खराब संस्करणलाई म्युटेट गर्न, पुन: नामकरण गर्न, र पुन: इन्क्रिप्ट गर्न सकिन्छ, कुनै पनि एकल स्थिर हस्ताक्षर एन्टिभाइरससँग मिल्दोजुल्दो औजार
वा मिलाउनको लागि एन्टिभाइरस उपकरण पनि हुन्छ। स्लोपस्क्वाटिंगको शोषण गर्दै, प्याकेज नामहरू दर्ता गर्दै जुन AI कोडिङ सहायकहरूले सामान्य विकास कार्यको क्रममा भ्रमित गर्छन्।
जब एक कोडिङ सहायकद्वारा भ्रमित प्याकेज सिफारिस गरिन्छ, त्यो नाम अग्रिम दर्ता गर्ने आक्रमणकारीले डेलिभर गर्न सक्छ मालवेयरहरू सीधा
प्याकेज हुन्। मैन्युअल रूपमा कोड स्क्यान गर्ने मानव विश्लेषकहरूको सट्टा स्वचालित AI समीक्षकहरूलाई मूर्ख बनाउन बढ्दो रूपमा निर्मित।
टिप्पणीहरू, README फाइलहरू, वा कागजातहरूमा इम्बेड गरिएका लुकेका निर्देशनहरूले खतरनाक कोडलाई सुरक्षित रूपमा अनुमोदन गर्न AI स्क्यानरहरूलाई हेरफेर गर्न सक्छ।
Amazon Threat Intelligence र Amazon threat intelligences बाट धेरै प्याकेजहरू हेर्छन् जसले maazonli मा आक्रमण गरेको छ। कि प्रत्येक व्यक्तिगत रूपमा हानिरहित देखिन्छ।
उनीहरूको दुर्भावनापूर्ण व्यवहार केवल कार्यान्वयनको क्रममा अभिप्रेत अनुक्रममा अलग-अलग कम्पोनेन्टहरू संयोजन भएपछि मात्र देखा पर्दछ। AI-संचालित आक्रमणहरूबाट खुला स्रोत सफ्टवेयरको रक्षा गर्न $12.5 मिलियन।
एआई-उत्पन्न मालवेयर तर्फको पारीले सुझाव दिन्छ कि परम्परागत ढाँचा मिलाउने मात्र भविष्यमा हुने खतराहरू विरुद्ध कम प्रभावकारी हुन सक्छ। data-url=”https://www.techradar.com/best/best-ransomware-protection” data-hl-processed=”none” data-mrf-recirculation=”inline-link” data-before-rewrite-localise=”https://www.techradar.com/best/best-ransomware-omware-protection”>

Google समाचारमा TechRadar फलो गर्नुहोस् र हामीलाई रुचाइएको स्रोतको रूपमा थप्नुहोस्हाम्रो राय, विज्ञहरूका समाचारहरू प्राप्त गर्नका लागि। फिडहरू।

