Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif

Microsoft Menganalisis Kampanye Rantai Pasokan npm yang Berbahaya
Generatived
2/6/26, 00.00
Microsoft melaporkan serangan rantai pasokan aktif yang melibatkan paket npm berbahaya yang menyamar sebagai modul internal perusahaan. Kampanye ini menyalahgunakan teknik pengacauan dependensi untuk mengirimkan kode yang disamarkan ke lingkungan pengembang.
Aktivitas ancaman tersebut melibatkan beberapa identitas pengelola yang menerbitkan puluhan paket yang dirancang untuk menyerupai perangkat lunak perusahaan yang sah. Paket-paket tersebut berisi kait instalasi yang secara otomatis mengeksekusi kode ketika pengembang menginstal dependensi.
Analisis menunjukkan muatan tersebut berfokus pada pengintaian, pengumpulan detail sistem, variabel lingkungan, dan konteks pengembangan. Para peneliti mencatat bahwa infrastruktur tersebut dirancang untuk mendukung tahapan selanjutnya yang dapat memungkinkan eksploitasi yang lebih luas terhadap target yang dipilih.
Microsoft menyatakan bahwa paket-paket berbahaya dan akun terkait telah dihapus setelah berkoordinasi dengan platform npm. Organisasi disarankan untuk meninjau pohon dependensi, merotasi kredensial yang terekspos, dan membatasi resolusi paket ke registri pribadi tepercaya.
Bagikan artikel ini:
Tin tức mới nhất
Microsoft Meluncurkan Tumpukan Keamanan untuk AI Agentik
4/6/26, 00.00
Microsoft mengumumkan di Build 2026 serangkaian kemampuan keamanan yang luas yang dirancang untuk membantu organisasi mengamankan kode, agen AI
NVIDIA dan Microsoft Memperluas Tumpukan AI Agentik
4/6/26, 00.00
NVIDIA dan Microsoft mengumumkan perluasan kolaborasi yang berfokus pada penyediaan infrastruktur untuk AI berbasis agen di seluruh perangkat Windows, platform cloud
Nishika Meningkatkan SecureMemo dengan Fitur AI yang Lebih Canggih
4/6/26, 00.00
Nishika mengumumkan pembaruan besar untuk layanan transkripsi berbasis AI-nya, SecureMemo, yang memperkenalkan peningkatan pada pengenalan suara
Copyright © 2024 Generatived - All right Reserved.
Bagikan artikel ini:
Bagikan artikel ini:
Kategori
Berita
AI dan hukum/peraturan/masyarakat
Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.
Berita terkini
Microsoft Meluncurkan Tumpukan Keamanan untuk AI Agentik
4/6/26, 00.00
Microsoft mengumumkan di Build 2026 serangkaian kemampuan keamanan yang luas yang dirancang untuk membantu organisasi mengamankan kode, agen AI
NVIDIA dan Microsoft Memperluas Tumpukan AI Agentik
4/6/26, 00.00
NVIDIA dan Microsoft mengumumkan perluasan kolaborasi yang berfokus pada penyediaan infrastruktur untuk AI berbasis agen di seluruh perangkat Windows, platform cloud
Nishika Meningkatkan SecureMemo dengan Fitur AI yang Lebih Canggih
4/6/26, 00.00
Nishika mengumumkan pembaruan besar untuk layanan transkripsi berbasis AI-nya, SecureMemo, yang memperkenalkan peningkatan pada pengenalan suara

%20(1).webp)




