В «Группе Астра» рассказали о новой атаке через GitHub-репозитории и ИИ-агентов
Исследователи Mozilla Zero Day Investigative Network показали технику атаки на разработчиков, которые используют ИИ-ассистентов для работы с кодом. В «Группе Астра» обращают внимание на риск автоматического применения изменений без подтверждения пользователя.
Сценарий строится вокруг обычного GitHub-репозитория без вредоносного кода и подозрительных команд. В проект помещают Python-пакет, который при запуске специально выдаёт ошибку и предлагает выполнить команду инициализации. Для разработчика это выглядит как типичная проблема первого запуска.
ИИ-ассистент может воспринять сообщение как инструкцию и автоматически выполнить предложенную команду. После этого скрипт обращается к DNS TXT-записи, получает скрытую команду и запускает её уже на машине пользователя. Опасная нагрузка появляется только во время выполнения, поэтому её сложнее обнаружить при обычной проверке репозитория.
Технический директор GitFlic Эдуард Тихомиров отметил, что на рабочих машинах разработчиков часто хранятся SSH-ключи, токены, VPN-конфигурации и доступы к репозиториям. Поэтому автоматический режим ИИ-агентов требует внимательного контроля, особенно в корпоративной разработке.
Сэм Альтман презентует в Белом доме новую ИИ-систему для исследований и управления агентами
Canon разрабатывает три новые камеры, среди которых — цифровая реплика легендарной AE-1
Слабое регулирование ИИ опаснее его полного отсутствия: математическое исследование Корнелла и CMU
Уход каждого пятого сотрудника NASA за год поставил под угрозу 25 космических проектов
В России утвердили новые правила работы искусственного интеллекта
Для Samsung Galaxy A57 и Galaxy A27 выпустили июльское обновление
United Airlines готова выкупить отказные Boeing 777-9 у Emirates
Minecraft впервые за 17 лет ужесточила системные требования: теперь нужны 16 ГБ ОЗУ, Ryzen 5 5600 и RTX 2060