Экспериментальная модель OpenAI искала обходы защиты, скрывала токен и отправила код на GitHub без разрешения.
Кампания FakeGit разместила 7600 поддельных GitHub-репозиториев, чтобы заражать разработчиков и вводить в заблуждение ИИ-ассистентов.
Сбой GitHub в России вновь поднял вопрос о зависимости рабочих проектов от зарубежной инфраструктуры, считает Кирилл Довгаль из «Группы Астра».
КНДР скрытно заразила 108 open-source пакетов, оставив разработчикам бэкдор и стилер вместо привычных обновлений.
ИИ-ассистенты для разработки могут незаметно выполнить скрытую команду и открыть доступ к секретам разработчика.
Хакеры маскируют clipper-вирус под криптосервисы и подменяют адреса кошельков в буфере обмена.
Check Point Research раскрыла кампанию с подменой адресов криптокошельков через фальшивую рекламу и отзывы.
Microsoft временно закрыла 73 репозитория на GitHub после повторной атаки через похищенные секреты.
Хакеры маскируют вредоносный код под тестовые задания и крадут пароли, криптовалюту и сессионные данные разработчиков.
В Европе Android-пользователей атакует NFCShare: вредонос крадет данные карт через поддельные банковские APK на GitHub.
Российским разработчикам стало сложнее обновлять ПО из-за ограничений доступа к зарубежным репозиториям и open source.
Ограничения VPN-трафика угрожают доступу к репозиториям, но российские разработчики ищут обходные решения.
Фишеры прячут вредоносные страницы внутри ChatGPT и обманывают пользователей под видом загрузки приложения.
Поддельные установщики ChatGPT и Claude через GitHub заражают пользователей бэкдором и RAT.
Webworm атакует европейские госструктуры через Discord, GitHub и облако, маскируя вредоносный трафик под обычный.