#malware
4 stories taggedmalware.

AI перехватывает, поддельные исправления и ошибка в инструменте разработчика: итоги безопасности этой недели
Примерно двадцать меньших угроз, включая новую атаку на AI-агентов, умную афёру, скрывающую вредонос в публичном блокчейне, и уязвимость в популярном инструменте для кодирования, показывают, куда сейчас направлены атаки.

ИИ нашел уязвимость в системе безопасности Zoom за один день, что раньше занимало у государств месяцы
Исследовательская группа использовала широко доступные инструменты ИИ для обнаружения и эксплуатации дефекта в функции общего доступа к экрану Zoom. Zoom устранил проблему, но скорость обнаружения вызывает более сложные вопросы о том, кто еще находит ошибки с такой скоростью.

Червь скрывается в инструментах разработки ИИ, и команды безопасности едва его видят
Исследователи CrowdStrike обнаружили вредонос, который проникает в конвейеры ПО ИИ, выдавая себя за законные инструменты, которые разработчики используют каждый день. Этот камуфляж делает его почти невидимым для стандартных защит.

Слопсквоттинг: скрытая угроза внутри инструментов для написания кода на AI
Когда AI-помощники придумывают пакеты программного обеспечения, которые не существуют, преступники регистрируют эти названия и заполняют их вредоносным кодом. Вот как работает эта атака и что могут сделать разработчики.