🌍 Злоумышленник украл сессию ИИ‑помощника разработчика и заразил около 100 внутренних репозиториев
📰 Опубликовано: 16 сен 2026, 13:37 UTC
Mandiant сообщает, что на одном из SaaS‑поставщиков злоумышленник захватил активную сессию ИИ‑помощника. Помощник рекомендовал поддельную библиотеку, её установили, после чего через сессию поставили инфостилер, украли GitHub‑токены и исходники, а затем развернули самораспространяемый червь Shai‑Hulud примерно по 100 репозиториям.
История показывает новый вектор атак: рекомендации ИИ в рабочей сессии могут подтолкнуть разработчиков установить вредоносные зависимости и дать доступ к ключам и коду.
Компании, которые используют ИИ‑ассистентов в разработке, должны проверять рекомендации и изделия от сторонних пакетов, защищать токены и имитировать атаки, чтобы понять.
🔗 Источник: The Hacker News
🔔 ПОДПИСАТЬСЯ
Post #198
28

- 👍 2