
.avif)

Charlie Eriksen
Şu kişinin blog yazıları: Charlie Eriksen
Shai-Hulud, 111 günün ardından dirildi
Bilinen bir Shai-Hulud solucan yükü 111 gün boyunca aktif olmayan halde kaldı, ardından npm’ye yeniden yayınlandı ve onu tespit etmesi gereken kötü amaçlı yazılım taramasını atlatmayı başardı.
Hoşça kal, TeamPCP. Şimdi zor kısım başlıyor.
AFP, FBI ve WA Polisi, TeamPCP’nin arkasındaki olduğu iddia edilen iki erkeği suçladı. Charlie Eriksen, bu tutuklamanın TeamPCP’nin ortaya çıkardığı boşluğu neden kapatmadığını açıklıyor.
Shai-Hulud, tedarik zinciri güvenliği açısından yaşanan en iyi gelişmeydi
npm Trusted Publishing, piyasaya sürüldükten sonra neredeyse hiç kullanılmadı. Ardından Shai-Hulud ve 14 adet daha tedarik zinciri saldırısı, bu hizmetin benimsenme oranını 3,4 katına çıkardı. Charlie, bunun arkasındaki verileri inceliyor.
Saldırının arkasında kim vardı? Muhtemelen kimse yoktu
Yaz aylarında ortaya çıkan üç vaka, karar sürecinde hiçbir insan müdahalesi olmaksızın yapay zeka ajanlarının gerçek kuruluşlara saldırdığını ortaya koydu. Olay müdahale prosedürlerinde henüz buna yönelik bir başlık bulunmuyor.
Anthropic'in Ateşli Rüyası: Claude'un gerçek anahtarları çalan paketi
Anthropic, PyPI’ye gerçek bir kötü amaçlı yazılım yükleyen bir ajanı ortaya çıkardı. Söz konusu paketi bulduğumuzu düşünüyoruz ve içindeki her hata, yapay zekaya işaret ediyor.
SleeperGem: RubyGems tedarik zinciri saldırısı, pasif bakımcı hesaplarını hedef alıyor
SleeperGem: Güvenilir gem’lere kötü amaçlı yazılım yerleştirmek amacıyla, toplam indirme sayısı 500.000’i aşan bir tanesi de dahil olmak üzere, iki adet aktif olmayan RubyGem bakımcı hesabı ele geçirildi
Meşru Görünümlü Codex Uzak Kullanıcı Arayüzü, Yapay Zeka Token'larınızı Gizlice Çalıyor.
Codex’in özenle tasarlanmış uzaktan kullanım arayüzü olan “codexui-android” adlı npm paketi, aktif olarak geliştirilmekte olup haftalık binlerce kullanıcıya sahiptir. Bu paket, geçtiğimiz bir ay boyunca OpenAI kimlik doğrulama jetonlarını fark edilmeden sızdırıyordu.
Birisi, .env dosyalarınızı çalmak için sahte bir "tanstack" paketinin dört sürümünü 27 dakika içinde yayınladı.
Sahte bir "tanstack" npm paketi, bugün 27 dakika içinde dört adet kötü amaçlı sürüm yayınlayarak, kurulum sonrası kancası aracılığıyla .env dosyalarını sızdırdı. İşte neler olduğu, kimlerin etkilendiği ve kimlik bilgilerinizi nasıl değiştireceğiniz.
Popüler telnyx paketi PyPI'da TeamPCP tarafından ele geçirildi
Büyük yapay zeka şirketleri tarafından kullanılan ve PyPI’de popüler olan telnyx paketi, TeamPCP tarafından ele geçirildi
CanisterWorm Dişlerini Gösteriyor: TeamPCP'nin Kubernetes Wiper'ı İran'ı Hedef Alıyor
CanisterWorm Dişlerini Gösteriyor: TeamPCP'nin Kubernetes Wiper'ı İran'ı Hedef Alıyor
Şimdi güvenliğinizi sağlayın
Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde güvenceye alın.
Güvenlik açıklarını otomatik olarak hızla bulun ve düzeltin.

