Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif

Microsoft Menganalisis Kampanye Rantai Pasokan npm yang Berbahaya
Generatived
2/6/26, 00.00
Microsoft melaporkan serangan rantai pasokan aktif yang melibatkan paket npm berbahaya yang menyamar sebagai modul internal perusahaan. Kampanye ini menyalahgunakan teknik pengacauan dependensi untuk mengirimkan kode yang disamarkan ke lingkungan pengembang.
Aktivitas ancaman tersebut melibatkan beberapa identitas pengelola yang menerbitkan puluhan paket yang dirancang untuk menyerupai perangkat lunak perusahaan yang sah. Paket-paket tersebut berisi kait instalasi yang secara otomatis mengeksekusi kode ketika pengembang menginstal dependensi.
Analisis menunjukkan muatan tersebut berfokus pada pengintaian, pengumpulan detail sistem, variabel lingkungan, dan konteks pengembangan. Para peneliti mencatat bahwa infrastruktur tersebut dirancang untuk mendukung tahapan selanjutnya yang dapat memungkinkan eksploitasi yang lebih luas terhadap target yang dipilih.
Microsoft menyatakan bahwa paket-paket berbahaya dan akun terkait telah dihapus setelah berkoordinasi dengan platform npm. Organisasi disarankan untuk meninjau pohon dependensi, merotasi kredensial yang terekspos, dan membatasi resolusi paket ke registri pribadi tepercaya.
Bagikan artikel ini:
Tin tức mới nhất
Microsoft Merilis Perangkat Keamanan AI Sumber Terbuka
27/5/26, 00.00
Microsoft mengumumkan perilisan sumber terbuka dari dua alat keamanan AI baru, "RAMPART" dan "Clarity," yang bertujuan untuk meningkatkan keamanan dan keandalan agen AI perusahaan.
AWS Memperluas Layanan Cloud Berdaulat Eropa
27/5/26, 00.00
Amazon Web Services mengumumkan peningkatan adopsi AWS European Sovereign Cloud, yang didukung oleh fitur AI baru, mitra
Google Memperluas Alat Verifikasi Konten AI
27/5/26, 00.00
Google mengumumkan penerapan yang lebih luas dari teknologi watermark SynthID miliknya di seluruh gambar, video, dan audio yang dihasilkan oleh AI.
Copyright © 2024 Generatived - All right Reserved.
Bagikan artikel ini:
Bagikan artikel ini:
Kategori
Berita
AI dan hukum/peraturan/masyarakat
Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.
Berita terkini
Microsoft Merilis Perangkat Keamanan AI Sumber Terbuka
27/5/26, 00.00
Microsoft mengumumkan perilisan sumber terbuka dari dua alat keamanan AI baru, "RAMPART" dan "Clarity," yang bertujuan untuk meningkatkan keamanan dan keandalan agen AI perusahaan.
AWS Memperluas Layanan Cloud Berdaulat Eropa
27/5/26, 00.00
Amazon Web Services mengumumkan peningkatan adopsi AWS European Sovereign Cloud, yang didukung oleh fitur AI baru, mitra
Google Memperluas Alat Verifikasi Konten AI
27/5/26, 00.00
Google mengumumkan penerapan yang lebih luas dari teknologi watermark SynthID miliknya di seluruh gambar, video, dan audio yang dihasilkan oleh AI.

%20(1).webp)


%20(1).webp)

