18 вредоносных npm-пакетов по-прежнему удаленно управляют ИИ-агентами для кодинга

Исследователи безопасности обнаружили 18 вредоносных npm-пакетов, которые остаются активными и доступными для установки, несмотря на то, что ранее были помечены в публичных базах данных. Эти пакеты нацелены на ИИ-агентов, таких как Claude Code и Cursor. Используя привилегии, предоставленные этим агентам, злоумышленники могут получить удаленный контроль над компьютерами разработчиков. Вредоносные пакеты используют различные методы, включая перехват конфигураций и кражу учетных данных, часто обходя традиционные меры защиты. В ответ исследователи разработали инструмент с открытым исходным кодом 'AgentGate' для сканирования конфигураций и обнаружения изменений в CI/CD-конвейерах. Эти данные подчеркивают критическую уязвимость в экосистеме ИИ-агентов, где определения инструментов могут быть изменены для выполнения несанкционированного кода. Разработчикам настоятельно рекомендуется провести аудит своих конфигураций и принять защитные меры для снижения рисков.
This is a summary. Read the full article at the original source:
Dev.toПохожие
Телевизоры LG сканируют локальные сети на наличие подключенных устройств
Исследователи безопасности и технические обозреватели из Gamers Nexus и Level1Techs выразили обеспокоенность по поводу политики конфиденциальности тел…
Microsoft выпустила крупнейший в своей истории пакет обновлений, устраняющий не менее 974 уязвимостей в операционных системах Windows и другом програм…
Последнее обновление Microsoft в рамках Patch Tuesday установило новый рекорд, устранив 974 уязвимости (CVE). Этот масштабный выпуск подчеркивает серь…



