Jak Elastic odhalil útok na dodavatelský řetězec balíčku Axios
Výzkumník Elasticu popsal, jak pomocí prototypu sledujícího změny v kódu a analyzovaného modelem umělé inteligence odhalil rozsáhlý útok na populární balíček axios. Útočníci kompromitovali účet správce a vydali škodlivé verze 1.14.1 a 0.30.4 obsahující závislost na skrytém balíčku se škodlivým kódem.
axios US
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD — otevřít originál