top of page
Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif
logo.png

Microsoft Menganalisis Kampanye Rantai Pasokan npm yang Berbahaya

Generatived

2/6/26, 00.00

Microsoft melaporkan serangan rantai pasokan aktif yang melibatkan paket npm berbahaya yang menyamar sebagai modul internal perusahaan. Kampanye ini menyalahgunakan teknik pengacauan dependensi untuk mengirimkan kode yang disamarkan ke lingkungan pengembang.

Aktivitas ancaman tersebut melibatkan beberapa identitas pengelola yang menerbitkan puluhan paket yang dirancang untuk menyerupai perangkat lunak perusahaan yang sah. Paket-paket tersebut berisi kait instalasi yang secara otomatis mengeksekusi kode ketika pengembang menginstal dependensi.

Analisis menunjukkan muatan tersebut berfokus pada pengintaian, pengumpulan detail sistem, variabel lingkungan, dan konteks pengembangan. Para peneliti mencatat bahwa infrastruktur tersebut dirancang untuk mendukung tahapan selanjutnya yang dapat memungkinkan eksploitasi yang lebih luas terhadap target yang dipilih.

Microsoft menyatakan bahwa paket-paket berbahaya dan akun terkait telah dihapus setelah berkoordinasi dengan platform npm. Organisasi disarankan untuk meninjau pohon dependensi, merotasi kredensial yang terekspos, dan membatasi resolusi paket ke registri pribadi tepercaya.

Bagikan artikel ini:

Tin tức mới nhất
Boston Children's Memperluas Penggunaan AI di Seluruh Operasi Pelayanan Kesehatan

Boston Children's Memperluas Penggunaan AI di Seluruh Operasi Pelayanan Kesehatan

2/6/26, 00.00

Rumah Sakit Anak Boston melaporkan bahwa mereka telah mengintegrasikan kecerdasan buatan (AI) di seluruh fungsi klinis, penelitian, dan administrasi

Google AI Edge Portal Menambahkan Tolok Ukur LLM

Google AI Edge Portal Menambahkan Tolok Ukur LLM

2/6/26, 00.00

Google mengumumkan kemampuan baru untuk Google AI Edge Portal, menambahkan alat benchmarking dan debugging LLM di perangkat yang bertujuan

NTT Data Memperluas Kemitraan AI dengan FLUX

NTT Data Memperluas Kemitraan AI dengan FLUX

2/6/26, 00.00

NTT Data mengumumkan aliansi modal dan bisnis dengan startup AI FLUX, yang menyelesaikan investasinya pada 28 Mei.

Google Cloud Meluncurkan Platform Pertahanan Ancaman AI

Google Cloud Meluncurkan Platform Pertahanan Ancaman AI

2/6/26, 00.00

Google Cloud mengumumkan peluncuran Google AI Threat Defense, sebuah platform keamanan yang dirancang untuk membantu organisasi mendeteksi, memprioritaskan

Copyright © 2024 Generatived - All right Reserved.

Bagikan artikel ini:

Bagikan artikel ini:

Generatived

Hãy theo dõi chúng tôi

  • Facebook
  • X

Bahasa

Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.

Generatived AI Logo

Generatived adalah layanan yang memberikan informasi dan tren khusus dalam AI Generatif. Kami akan melakukan yang terbaik untuk menyampaikan informasi tentang dunia yang berubah dengan cepat.

  • Facebook
  • X

Ikuti kami

Bahasa

Berita terkini
Boston Children's Memperluas Penggunaan AI di Seluruh Operasi Pelayanan Kesehatan

Boston Children's Memperluas Penggunaan AI di Seluruh Operasi Pelayanan Kesehatan

2/6/26, 00.00

Rumah Sakit Anak Boston melaporkan bahwa mereka telah mengintegrasikan kecerdasan buatan (AI) di seluruh fungsi klinis, penelitian, dan administrasi

Google AI Edge Portal Menambahkan Tolok Ukur LLM

Google AI Edge Portal Menambahkan Tolok Ukur LLM

2/6/26, 00.00

Google mengumumkan kemampuan baru untuk Google AI Edge Portal, menambahkan alat benchmarking dan debugging LLM di perangkat yang bertujuan

NTT Data Memperluas Kemitraan AI dengan FLUX

NTT Data Memperluas Kemitraan AI dengan FLUX

2/6/26, 00.00

NTT Data mengumumkan aliansi modal dan bisnis dengan startup AI FLUX, yang menyelesaikan investasinya pada 28 Mei.

Google Cloud Meluncurkan Platform Pertahanan Ancaman AI

Google Cloud Meluncurkan Platform Pertahanan Ancaman AI

2/6/26, 00.00

Google Cloud mengumumkan peluncuran Google AI Threat Defense, sebuah platform keamanan yang dirancang untuk membantu organisasi mendeteksi, memprioritaskan

bottom of page