Атака цепочки поставок с массовой утечкой через Axios! Предупреждение от Karpathy: 300 миллионов загрузок в неделю сталкиваются с риском, а ИИ автоматически устанавливается как крупнейшая уязвимость
Экосистема JavaScript сталкивается с атаками на цепочки поставок: пакет Axios подвергся целевому воздействию со стороны злоумышленников, что потенциально может повлиять на 300 миллионов загрузок в неделю. Андрей Карпати предупреждает, что автоматизация разработки с помощью ИИ усиливает риск атак, и подчеркивает уязвимость конструкции, зависящей от незафиксированных версий. Разработчикам следует подтвердить использование безопасных версий и внедрить инструменты автоматизированного безопасностного сканирования, чтобы предотвратить будущие угрозы.
ChainNewsAbmedia·4м назад


