TGViewer
Новости информационной безопасности Новости информационной безопасности @fstecru · 5.66K subscribers
Post #908 1.28K
Атака s1ngularity взломала 2180 GitHub-аккаунтов и раскрыла тысячи секретов

8 сентября. / CYBER MEDIA /. Исследователи компании Wiz сообщили о масштабной атаке на цепочку поставок NPM через инструмент Nx, получившей название «s1ngularity». По их данным, злоумышленники использовали вредоносное ПО с элементами искусственного интеллекта для автоматизации взлома. В результате были скомпрометированы 2180 аккаунтов GitHub и более 7200 репозиториев.

Атака проходила в несколько этапов. Сначала хакеры встроили вредоносный код в модифицированные пакеты Nx, которые автоматически устанавливали у разработчиков бэкдоры. Затем происходил сбор токенов доступа и секретов репозиториев, а финальным шагом стало распространение украденных данных через сторонние каналы.

По оценке Wiz, масштабы утечки могут оказаться ещё больше: скомпрометированные токены дают злоумышленникам возможность выполнять произвольные операции в экосистеме GitHub, включая кражу исходного кода и заражение других проектов. Особую опасность атака представляет для компаний, которые используют Nx в корпоративной разработке.

Эксперты рекомендуют немедленно отозвать все скомпрометированные токены, обновить Nx до последних версий и тщательно проверить журналы доступа к репозиториям. Инцидент с s1ngularity стал одним из самых показательных примеров того, как вредоносное ПО на базе ИИ способно массово автоматизировать взломы и усиливать риски для всей экосистемы open source.
securitymedia.org Атака s1ngularity взломала 2180 GitHub-аккаунтов и раскрыла тысячи секретов Исследователи компании Wiz сообщили о масштабной атаке на цепочку поставок NPM через инструмент Nx, получившей название «s1ngularity». По их данным, злоумышленники использовали вредоносное ПО с элементами искусственного интеллекта для автоматизации взлома.…
More from @fstecru
  1. Oct 9, 2026Нейросети научились взламывать банки? CrowdStrike обнаружила тревожный прецедент 9 октября…
  2. Oct 9, 2026Сразу несколько крупнейших российских СМИ легли после атаки на дата-центр «Яндекса» 9 октя…
  3. Oct 8, 2026📚Для входа на Госуслуги могут ввести дополнительные проверки 6 Октября. / anti-malware.ru…
  4. Oct 8, 2026Post #2111
  5. Oct 8, 2026В Ленобласти стартует форум "Территория БезОпасности" 7 октября. / Российская Газета /. В…
  6. Oct 7, 2026Google заморозила часть open-source bug bounty из-за потока ИИ-мусора 7 октября. / securit…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →