AI-кодинг-агенты открыли новую уязвимость в цепочке поставок ПО
AI-кодинг-агенты создают слепую зону в цепочке поставок ПО. Инструменты вроде Cursor и Claude Code позволяют пользователям описывать задачу на естественном языке, а агент сам выбирает и загружает необходимые пакеты из публичных реестров.
Такой подход обходит существующие механизмы контроля: политики безопасности, сканирование и аудит не применяются к загрузкам, выполняемым агентами. Это увеличивает риск использования вредоносных пакетов, активность которых выросла на 451% в 2025 году.
Источник: JFrog Security
@cbunit
Post #4667
21