מקור: Google Threat Intelligence

תמונת תקציר לחדשת סייבר: קבוצת התקיפה UNC6780 מנצלת בינה מלאכותית ותשתיות קוד פתוח למתקפות שרשרת אספקה

דוח חדש של גוגל חושף את פעילותה של קבוצת התקיפה UNC6780, המנצלת כלים מבוססי בינה מלאכותית וספריות קוד פתוח כדי להוציא לפועל מתקפות שרשרת אספקה רחבות היקף. התוקפים משתמשים בנוזקה מסוג גונבת נתונים בשם DUSTMAKER כדי לחדור לסביבות פיתוח, להזריק קוד זדוני למאגרי GitHub ולהשיג הרשאות גישה רגישות. פעילות הקבוצה מדגישה את הסיכונים הגוברים בשילוב כלי אוטומציה של בינה מלאכותית בתהליכי פיתוח, כאשר התוקפים מנצלים סוכני בינה מלאכותית כדי לייעל את שלבי התקיפה, לאסוף אישורים ולבצע פעולות סחיטה בארגונים במגזרי הבריאות, הממשל והטכנולוגיה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות