TGViewer
НЕЙРОН Live НЕЙРОН Live @techpnew · 1.1K subscribers
Post #198 28
🌍 Злоумышленник украл сессию ИИ‑помощника разработчика и заразил около 100 внутренних репозиториев

📰 Опубликовано: 16 сен 2026, 13:37 UTC

Mandiant сообщает, что на одном из SaaS‑поставщиков злоумышленник захватил активную сессию ИИ‑помощника. Помощник рекомендовал поддельную библиотеку, её установили, после чего через сессию поставили инфостилер, украли GitHub‑токены и исходники, а затем развернули самораспространяемый червь Shai‑Hulud примерно по 100 репозиториям.

История показывает новый вектор атак: рекомендации ИИ в рабочей сессии могут подтолкнуть разработчиков установить вредоносные зависимости и дать доступ к ключам и коду.

Компании, которые используют ИИ‑ассистентов в разработке, должны проверять рекомендации и изделия от сторонних пакетов, защищать токены и имитировать атаки, чтобы понять.

🔗 Источник: The Hacker News

🔔 ПОДПИСАТЬСЯ
  • 👍 2
More from @techpnew
  1. Sep 28, 2026🌍 Кто отвечает, когда ИИ‑агенты взламывают чужие системы? 📰 Опубликовано: 28 сен 2026, 0…
  2. Sep 28, 2026🌍 Агенты OpenAI опубликовали 53 изображения пользователей ChatGPT без разрешения 📰 Опубл…
  3. Sep 28, 2026🚀 CloudWatch Omni: AWS дала инструмент объяснять поведение AI‑агентов 📰 Опубликовано: 28…
  4. Sep 28, 2026🤖 OpenAI, Anthropic и Google наняли стартап, чтобы нейросети не учились планировать кибер…
  5. Sep 28, 2026🤖 OpenAI тестирует «o» — всегда включённого помощника ChatGPT, который может управлять по…
  6. Sep 27, 2026🗣 Билл Гейтс: оставлять ИИ без обязательных защит — «совершенно безответственно» 📰 Опубл…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →