Výsledky hledání

výrobce: npm× téma: malware× typ: rozbor× v celém archivu zrušit filtry

3 karet z 3 položek CZ · EN/orig

1

Google TI: Vývoj zneužití AI od promptování po autonomní agenty

Skupina Google Threat Intelligence Group uvádí, že útočníci přecházejí od pouhého zadávání promptů k autonomním agentním systémům a automatizaci útoků. Zpráva popisuje rychlé kompromitace dodavatelských řetězců otevřeného softwaru, krádeže proprietárních modelů a zneužívání výpočetních kapacit v cloudu, přičemž zmiňuje kampaň finančně motivované skupiny UNC6780 zneužívající repozitáře a kradoucí přihlašovací údaje.

PyPI npm Docker GitHub zdravotnictví veřejná správa média US

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: AI tp: identita

Mandiant / Google TI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD — otevřít originál

1

1

Útok ChainDrop v ekosystému npm: Samočinně se šířící červ

Podle Microsoftu zasáhl rozsáhlý útok na dodavatelský řetězec npm přes 400 balíčků včetně keyv či flat-cache. Útočníci do nich vložili červa Mini Shai-Hulud, který krade přihlašovací údaje a sám se dále šíří přes kompromitované publikátorské tokeny.

npm US

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: identita

Microsoft Security Blog ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD — otevřít originál