В «Группе Астра» рассказали о новой атаке через GitHub-репозитории и ИИ-агентов
Исследователи Mozilla Zero Day Investigative Network показали технику атаки на разработчиков, которые используют ИИ-ассистентов для работы с кодом. В «Группе Астра» обращают внимание на риск автоматического применения изменений без подтверждения пользователя.
Сценарий строится вокруг обычного GitHub-репозитория без вредоносного кода и подозрительных команд. В проект помещают Python-пакет, который при запуске специально выдаёт ошибку и предлагает выполнить команду инициализации. Для разработчика это выглядит как типичная проблема первого запуска.
ИИ-ассистент может воспринять сообщение как инструкцию и автоматически выполнить предложенную команду. После этого скрипт обращается к DNS TXT-записи, получает скрытую команду и запускает её уже на машине пользователя. Опасная нагрузка появляется только во время выполнения, поэтому её сложнее обнаружить при обычной проверке репозитория.
Технический директор GitFlic Эдуард Тихомиров отметил, что на рабочих машинах разработчиков часто хранятся SSH-ключи, токены, VPN-конфигурации и доступы к репозиториям. Поэтому автоматический режим ИИ-агентов требует внимательного контроля, особенно в корпоративной разработке.
Т2 стер границы: абоненты из разных регионов объединяются для получения скидок
Зачем это нужно? «Яндекс Книги» задействовали ИИ для расшифровки сложных фрагментов
На Wildberries появилась возможность торговаться и получать скидки до 35%
Сбой у провайдера SkyNet в России оставил тысячи пользователей без интернета
Samsung Galaxy A57 обновился до свежей версии One UI
В России создали молекулу для лечения диабета и ожирения: таблетки появятся в 2029–2030 годах
Как советская троичная ЭВМ опередила эпоху на три десятилетия и была предана забвению
iQOO представила первый смартфон с батареей на 10 000 мАч от CATL, защитой IP69 и экраном 144 Гц