Ученые обнаружили новый тип атаки на ИИ-агентов, работающих с GitHub Actions, который позволяет красть API-ключи, токены доступа и другие данные из среды разработки.
Я точно знаю, что некоторые пользователи используют закрепленные уязвимые версии. Если не публиковать предупреждение, эти пользователи могут никогда не узнать, что они уязвимы — или уже находятся под атакой.
Подробнее
Чытаць па-беларуску
Эта ссылка откроется в Беларуси