Назад
Кибербезопасность и конфиденциальность

18 вредоносных npm-пакетов по-прежнему удаленно управляют ИИ-агентами для кодинга

Dev.to
Advertisement468 × 90
18 вредоносных npm-пакетов по-прежнему удаленно управляют ИИ-агентами для кодинга

Исследователи безопасности обнаружили 18 вредоносных npm-пакетов, которые остаются активными и доступными для установки, несмотря на то, что ранее были помечены в публичных базах данных. Эти пакеты нацелены на ИИ-агентов, таких как Claude Code и Cursor. Используя привилегии, предоставленные этим агентам, злоумышленники могут получить удаленный контроль над компьютерами разработчиков. Вредоносные пакеты используют различные методы, включая перехват конфигураций и кражу учетных данных, часто обходя традиционные меры защиты. В ответ исследователи разработали инструмент с открытым исходным кодом 'AgentGate' для сканирования конфигураций и обнаружения изменений в CI/CD-конвейерах. Эти данные подчеркивают критическую уязвимость в экосистеме ИИ-агентов, где определения инструментов могут быть изменены для выполнения несанкционированного кода. Разработчикам настоятельно рекомендуется провести аудит своих конфигураций и принять защитные меры для снижения рисков.

This is a summary. Read the full article at the original source:

Dev.to
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Исследователи безопасности и технические обозреватели из Gamers Nexus и Level1Techs выразили обеспокоенность по поводу политики конфиденциальности тел…

Ars Technica
Advertisement970 × 250