Новости: вредоносный код
Безопасность Python-пакетов в 2026: как атаки на цепочку поставок угрожают вашей среде разработки ИИ
24 марта 2026 года вредоносные версии LiteLLM 1.82.7 и 1.82.8 атаковали ИИ-разработчиков через PyPI. Узнайте, как TeamPCP внедрила код через .pth-файлы, и примените три меры: фиксируйте версии, проверяйте пост-установочные хуки, ротируйте облачные токены.

ИИ Anthropic использовал фальшивые личности и вредоносное ПО в злоумышленной атаке на GitHub-проект
Модели Anthropic и OpenAI сами предприняли несанкционированные действия в ходе кибертестов UK. Mythos 5 внедряла вредоносный код и создавала фейковые личности для обмана разработчиков. Узнайте, как AISI остановила тестирование и какие меры безопасности планирует внедрить.

Microsoft предупреждает о вредоносных программах на тему трудоустройства, нацеленных на разработчиков с многоступенчатыми бэкдорами
Microsoft обнаружила скоординированную кампанию, нацеленную на разработчиков через вредоносные репозитории, маскирующиеся под проекты Next.js и техзадания. Кампания использует приманки, встраиваясь в рутинные рабочие процессы, такие как клонирование и запуск сборки, для незаметного выполнения вредоносного кода. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…