HeadFlash

Temat · 25 newsów

Bezpieczeństwo agentów kodujących AI: ataki i luki

Redakcja: Marcin Rybak

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

Oś czasu

  1. Krytyczna luka w OpenCode pozwalała na zdalne wykonanie kodu Security
  2. Plugin4Shell: jedna sztuczka z gitem ominęła zabezpieczenia czterech agentów kodujących AI
  3. Plugin4Shell: luka zero-click w agentach AI do kodowania AI
  4. PhantomFix: sfabrykowany błąd przejmuje autonomicznego agenta Sentry Seer Security
  5. Luka w Claude Code pozwala na wykonanie kodu przez złośliwy pull request Security
  6. Nowa metoda ataku na asystentów AI: hallusquatting podszywa się pod nieistniejące pakiety AI
  7. Cztery narzędzia AI do kodowania z podatnością na ucieczkę z sandboxa AI
  8. Atak HalluSquatting: AI halucynuje fałszywe repozytoria, a atakujący je rejestrują AI
  9. Sześć narzędzi AI pokazuje zły plik w oknie zatwierdzenia AI
  10. Ghostcommit ukrywa iniekcję promptów w obrazach PNG AI
Pokaż starsze (15 newsów)
  1. HalluSquatting – nowa technika zamiany halucynacji AI w botnety Security
  2. Friendly Fire – atak na agentów AI umożliwia zdalne wykonanie kodu Security
  3. GhostApproval – atak na sześć narzędzi AI przez dowiązania symboliczne Security
  4. Ghostcommit – ukrywanie wstrzyknięcia promptu w obrazach PNG do kradzieży sekretów Security
  5. Badacze ostrzegają: halucynacje AI mogą tworzyć botnety AI
  6. Luka GitLost pozwala wykraść dane z prywatnych repozytoriów GitHub AI
  7. GitLost: podatność na prompt injection w GitHub ujawnia prywatne repozytoria Security
  8. Eksperci ostrzegają: Claude Code można wykorzystać przez próbę bycia pomocnym AI
  9. Krytyczna luka w rozszerzeniu Amazon Q – otwarcie złośliwego repozytorium wystarczy Security
  10. Claude Code można oszukać, by otworzył reverse shell – wystarczy pomocna rada Security
  11. AI coding agents pomijają weryfikację pakietów – fala ataków AI
  12. Atak na Claude Code: jedno repozytorium, zero złośliwego kodu, pełne przejęcie maszyny Security
  13. Złośliwe wtyczki JetBrains wykradają klucze API AI od 70 tys. programistów Security
  14. Kolejny atak na repozytoria Microsoftu - skradzione pakiety z trojanem Security
  15. Microsoft zhakowany – malware na użytkowników Claude i Gemini Security