Złośliwe umiejętności AI skradły dane milionom użytkowników — 1,7 mln pobrań
Badacze z Zenity Labs odkryli kampanię kradzieży danych uwierzytelniających w rejestrze skills.sh należącym do Verc ela. Atakujący klonowali popularne umiejętności AI, czekali na zdobycie pobrań, a następnie dodawali złośliwy kod. Jedna rodzina takich narzędzi zebrała 1,7 miliona pobrań; Vercel i Microsoft usunęli zagrożenie, jednak ręczne odinstalowanie po stronie użytkowników jest nadal konieczne.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!