Nieznany atakujący przejął aktywną sesję asystenta kodowania AI u dostawcy usług SaaS, a następnie rozprzestrzenił robaka Shai-Hulud w około 100 wewnętrznych repozytoriach kodu. Atak polegał na poleceniu przez AI zainfekowanego oprogramowania, które zostało zaakceptowane, co pozwoliło na kradzież sekretów repozytorium i kodu źródłowego produktów firmy, a także na infekcję poprzez zatruty pakiet PyPI i skradzione tokeny OAuth.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)