top of page
Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif
logo.png

Microsoft Menganalisis Kampanye Rantai Pasokan npm yang Berbahaya

Generatived

2/6/26, 00.00

Microsoft melaporkan serangan rantai pasokan aktif yang melibatkan paket npm berbahaya yang menyamar sebagai modul internal perusahaan. Kampanye ini menyalahgunakan teknik pengacauan dependensi untuk mengirimkan kode yang disamarkan ke lingkungan pengembang.

Aktivitas ancaman tersebut melibatkan beberapa identitas pengelola yang menerbitkan puluhan paket yang dirancang untuk menyerupai perangkat lunak perusahaan yang sah. Paket-paket tersebut berisi kait instalasi yang secara otomatis mengeksekusi kode ketika pengembang menginstal dependensi.

Analisis menunjukkan muatan tersebut berfokus pada pengintaian, pengumpulan detail sistem, variabel lingkungan, dan konteks pengembangan. Para peneliti mencatat bahwa infrastruktur tersebut dirancang untuk mendukung tahapan selanjutnya yang dapat memungkinkan eksploitasi yang lebih luas terhadap target yang dipilih.

Microsoft menyatakan bahwa paket-paket berbahaya dan akun terkait telah dihapus setelah berkoordinasi dengan platform npm. Organisasi disarankan untuk meninjau pohon dependensi, merotasi kredensial yang terekspos, dan membatasi resolusi paket ke registri pribadi tepercaya.

Bagikan artikel ini:

Tin tức mới nhất
Buildspi Memperbarui Pelatihan DX untuk Era AI

Buildspi Memperbarui Pelatihan DX untuk Era AI

5/6/26, 00.00

Persol Innovation, yang berbasis di Tokyo, mengumumkan bahwa layanan pelatihan Buildspi Academy telah diperbarui untuk memenuhi kebutuhan pengembangan tenaga kerja

NVIDIA Memperkenalkan Kemampuan AI Fisik di CVPR

NVIDIA Memperkenalkan Kemampuan AI Fisik di CVPR

5/6/26, 00.00

NVIDIA mengumumkan kemampuan agen AI fisik baru di CVPR 2026 yang dirancang untuk mempercepat pengembangan kendaraan otonom, robotika, dan sistem AI visi.

Microsoft Melaporkan Serangan Besar-besaran pada Rantai Pasokan npm

Microsoft Melaporkan Serangan Besar-besaran pada Rantai Pasokan npm

5/6/26, 00.00

Microsoft melaporkan adanya pelanggaran rantai pasokan npm skala besar yang memengaruhi 32 paket dan lebih dari 90 versi berbahaya yang diterbitkan

ProfitMakers Meluncurkan Layanan Dukungan Peninjauan Kode Strategis

ProfitMakers Meluncurkan Layanan Dukungan Peninjauan Kode Strategis

5/6/26, 00.00

ProfitMakers mengumumkan peluncuran layanan baru mereka, “Dukungan Tinjauan Kode”, yang dirancang untuk mengatasi kekhawatiran yang semakin meningkat seputar kode

Copyright © 2024 Generatived - All right Reserved.

Bagikan artikel ini:

Bagikan artikel ini:

Generatived

Hãy theo dõi chúng tôi

  • Facebook
  • X

Bahasa

Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.

Generatived AI Logo

Generatived adalah layanan yang memberikan informasi dan tren khusus dalam AI Generatif. Kami akan melakukan yang terbaik untuk menyampaikan informasi tentang dunia yang berubah dengan cepat.

  • Facebook
  • X

Ikuti kami

Bahasa

Berita terkini
Buildspi Memperbarui Pelatihan DX untuk Era AI

Buildspi Memperbarui Pelatihan DX untuk Era AI

5/6/26, 00.00

Persol Innovation, yang berbasis di Tokyo, mengumumkan bahwa layanan pelatihan Buildspi Academy telah diperbarui untuk memenuhi kebutuhan pengembangan tenaga kerja

NVIDIA Memperkenalkan Kemampuan AI Fisik di CVPR

NVIDIA Memperkenalkan Kemampuan AI Fisik di CVPR

5/6/26, 00.00

NVIDIA mengumumkan kemampuan agen AI fisik baru di CVPR 2026 yang dirancang untuk mempercepat pengembangan kendaraan otonom, robotika, dan sistem AI visi.

Microsoft Melaporkan Serangan Besar-besaran pada Rantai Pasokan npm

Microsoft Melaporkan Serangan Besar-besaran pada Rantai Pasokan npm

5/6/26, 00.00

Microsoft melaporkan adanya pelanggaran rantai pasokan npm skala besar yang memengaruhi 32 paket dan lebih dari 90 versi berbahaya yang diterbitkan

ProfitMakers Meluncurkan Layanan Dukungan Peninjauan Kode Strategis

ProfitMakers Meluncurkan Layanan Dukungan Peninjauan Kode Strategis

5/6/26, 00.00

ProfitMakers mengumumkan peluncuran layanan baru mereka, “Dukungan Tinjauan Kode”, yang dirancang untuk mengatasi kekhawatiran yang semakin meningkat seputar kode

bottom of page