Temat · 25 newsów
Bezpieczeństwo agentów kodujących AI: ataki i luki
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
Oś czasu
- Krytyczna luka w OpenCode pozwalała na zdalne wykonanie kodu Security
- Plugin4Shell: jedna sztuczka z gitem ominęła zabezpieczenia czterech agentów kodujących AI
- Plugin4Shell: luka zero-click w agentach AI do kodowania AI
- PhantomFix: sfabrykowany błąd przejmuje autonomicznego agenta Sentry Seer Security
- Luka w Claude Code pozwala na wykonanie kodu przez złośliwy pull request Security
- Nowa metoda ataku na asystentów AI: hallusquatting podszywa się pod nieistniejące pakiety AI
- Cztery narzędzia AI do kodowania z podatnością na ucieczkę z sandboxa AI
- Atak HalluSquatting: AI halucynuje fałszywe repozytoria, a atakujący je rejestrują AI
- Sześć narzędzi AI pokazuje zły plik w oknie zatwierdzenia AI
- Ghostcommit ukrywa iniekcję promptów w obrazach PNG AI
Pokaż starsze (15 newsów)
- HalluSquatting – nowa technika zamiany halucynacji AI w botnety Security
- Friendly Fire – atak na agentów AI umożliwia zdalne wykonanie kodu Security
- GhostApproval – atak na sześć narzędzi AI przez dowiązania symboliczne Security
- Ghostcommit – ukrywanie wstrzyknięcia promptu w obrazach PNG do kradzieży sekretów Security
- Badacze ostrzegają: halucynacje AI mogą tworzyć botnety AI
- Luka GitLost pozwala wykraść dane z prywatnych repozytoriów GitHub AI
- GitLost: podatność na prompt injection w GitHub ujawnia prywatne repozytoria Security
- Eksperci ostrzegają: Claude Code można wykorzystać przez próbę bycia pomocnym AI
- Krytyczna luka w rozszerzeniu Amazon Q – otwarcie złośliwego repozytorium wystarczy Security
- Claude Code można oszukać, by otworzył reverse shell – wystarczy pomocna rada Security
- AI coding agents pomijają weryfikację pakietów – fala ataków AI
- Atak na Claude Code: jedno repozytorium, zero złośliwego kodu, pełne przejęcie maszyny Security
- Złośliwe wtyczki JetBrains wykradają klucze API AI od 70 tys. programistów Security
- Kolejny atak na repozytoria Microsoftu - skradzione pakiety z trojanem Security
- Microsoft zhakowany – malware na użytkowników Claude i Gemini Security