Zneužívání CI/CD pipeline: Elastic vydává detekční nástroj
Společnost Elastic vydala open-source nástroj cicd-abuse-detector pro detekci podezřelých změn v CI/CD pipelinech na platformách GitHub Actions, GitLab CI a Azure DevOps. Nástroj kombinuje regulární výrazy a analýzu pomocí LLM k odhalení technik útoků na dodavatelský řetězec a krádeží přístupových údajů.
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD — otevřít originál