Supply chain атаки на разработчиков: от вредоносных IDE-плагинов до компрометации CI/CD

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Исследователь безопасности за тёмной рабочей станцией с двумя мониторами. На столе треснувшая матрёшка с платой внутри, экраны отбрасывают синеватый свет.



🔗 Разработчик открыл GitHub Issue — и через восемь часов на каждой машине с npm update стоит AI-агент с полным доступом к файловой системе. Через заголовок тикета.

Clinejection (~700K установок Cline) показал: allowed_non_write_users: "*" + Bash-инструмент = компрометация CI/CD...


Supply chain атаки на разработчиков: от вредоносных IDE-плагинов до компрометации CI/CD

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх