Черв'як Shai-Hulud скомпрометував SDK ШІ-платформи Tensorlake через npm-пакет

Shai-Hulud worm makes jump to AI infrastructure with Tensorlake compromise

Дослідники безпеки виявили, що шкідливий черв'як Shai-Hulud проник у версію 0.5.144 npm-пакета SDK платформи Tensorlake для запуску ШІ-агентів, повідомляє The Register. За даними компанії SafeDep, черв'як краде криптокошельки, паролі браузерів, токени GitHub Actions та хмарні облікові дані, а за певних умов може видаляти домашній каталог користувача. Шкідливу версію виявили й видалили з npm протягом 11 хвилин після публікації, а Tensorlake випустила виправлену версію 0.5.145.

Мовою оригіналу · EN

The Shai-Hulud credential-stealing worm infected a popular npm SDK package used to manage Tensorlake's AI agent platform.

Читати оригінал на The Register →

Чому в стрічці: Атака на ланцюг постачання ПЗ у сфері ШІ-інфраструктури відповідає інтересу до корпоративних злом-новин.

← Назад до стрічки