slopsquatting

  1. NewsMaker

    Новости Вирус без хакера, троян без кода — Slopsquatting захватывает мир вайб-кодинга

    Разработчик просто следовал подсказкам ИИ — и попал в киберловушку. В сфере программирования с помощью искусственного интеллекта появилась новая угроза , получившая название «slopsquatting» . Эта атака стала особенно опасной на фоне стремительного роста популярности ИИ-ассистентов, таких...
  2. NewsMaker

    Новости Простой npm install открыл дверь разведке. Разработчики не были готовы.

    PyPI решил помочь с машинным обучением… но только злоумышленникам. На фоне всё более изощрённых атак на программную цепочку поставок, специалисты в сфере информационной безопасности выявили новое вредоносное ПО в официальных репозиториях, включая Python Package Index (PyPI) и npm. Речь идёт...
  3. NewsMaker

    Новости Хакеры такие милые: добавили в PyPI бесплатный сервис по переводу крипты... себе

    Они просто хотели помочь с автоматизацией — автоматизацией кражи. Исследователи из компании JFrog выявили вредоносный пакет, размещённый в официальном репозитории Python Package Index (PyPI). Его основная цель — перехват торговых ордеров, отправляемых на криптовалютную биржу MEXC, с...
  4. NewsMaker

    Новости Slopsquatting: спросил ИИ — установил вирус

    Это выглядит как библиотека...но её никогда не существовало. Большие языковые модели уже стали неотъемлемой частью современного программирования. Автодополнение кода, помощь в построении логики, генерация скриптов — всё это даёт ощутимую прибавку в скорости и удобстве. Однако наряду с...