מקור: Geektime

תמונת תקציר לחדשת סייבר: מחקר חשף מאות תוספי Skills זדוניים בפלטפורמת Vercel שגנבו נתוני מפתחים

חוקרי חברת הסייבר הישראלית Zenity חשפו בכנס Black Hat מאות תוספי Skills זדוניים בפלטפורמת Vercel, אשר שימשו כתוכנות לגניבת מידע (info-stealers). התוספים, שזכו ליותר מ-1.7 מיליון הורדות, יועדו למפתחים העובדים עם כלי בינה מלאכותית כמו Claude Code ו-Cursor, וביצעו גניבת מפתחות וסיסמאות מהתחנות הנגועות. התוקפים השתמשו בטכניקות הסוואה כדי לחמוק מסריקות אבטחה סטנדרטיות המבוססות על מודלי שפה. בתגובה, פיתחה Zenity כלי סריקה מבוסס בידוד (detonation chamber) לבדיקת התנהגות סוכני AI בזמן אמת. חברת Vercel חסמה את החשבונות המעורבים וטיפלה בפרצה תוך 12 שעות מרגע הדיווח.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות