Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif
%20(1).webp)
Microsoft Melaporkan Serangan Besar-besaran pada Rantai Pasokan npm
Generatived
5/6/26, 00.00
Microsoft melaporkan adanya pelanggaran rantai pasokan npm skala besar yang memengaruhi 32 paket dan lebih dari 90 versi berbahaya yang diterbitkan di bawah namespace @redhat-cloud-services. Kampanye tersebut dilaporkan memanfaatkan alur kerja CI/CD yang telah disusupi untuk mendistribusikan paket yang membawa tanda tangan asal usul yang sah.
Menurut perusahaan tersebut, paket berbahaya tersebut menjalankan penginstal yang disamarkan selama instalasi npm. Muatan berbahaya tersebut mengunduh komponen tambahan dan menyebarkan malware yang mampu menargetkan workstation pengembang serta lingkungan Linux, macOS, dan Windows.
Investigasi menemukan kemampuan pencurian kredensial yang ditujukan pada GitHub, npm, AWS, Azure, Google Cloud, Kubernetes, dan platform lainnya. Malware tersebut juga dikatakan dapat mengambil data rahasia dari memori CI runner, meningkatkan hak akses, dan mengumpulkan data sensitif pengembang dari sistem lokal.
Microsoft mengindikasikan bahwa ancaman tersebut mencakup fitur penyebaran mandiri yang memungkinkan akun pengelola yang disusupi untuk menerbitkan ulang paket yang telah disusupi dengan catatan asal usul palsu. Temuan tersebut dibagikan kepada npm, yang mengakibatkan penghapusan paket dan perlindungan tambahan untuk namespace yang terpengaruh.
Bagikan artikel ini:
Tin tức mới nhất
Microsoft Meluncurkan Web IQ untuk Agen AI
4/6/26, 00.00
Microsoft mengumumkan Web IQ, serangkaian API baru yang dirancang untuk menyediakan akses bagi sistem dan agen AI ke informasi terkini dari halaman web
NVIDIA dan Microsoft Memajukan Agen AI Windows
4/6/26, 00.00
NVIDIA dan Microsoft mengumumkan teknologi baru untuk mempercepat pengembangan agen AI di perangkat Windows, dengan fokus pada keamanan, kinerja,
NVIDIA Memamerkan Agen AI Perusahaan yang Mampu Meningkatkan Diri Sendiri
4/6/26, 00.00
NVIDIA memperkenalkan contoh sumber terbuka yang menunjukkan bagaimana Hermes Agent dan NemoClaw dapat digunakan untuk membangun agen AI yang dapat meningkatkan
Copyright © 2024 Generatived - All right Reserved.
Bagikan artikel ini:
Bagikan artikel ini:
Kategori
Berita
AI dan hukum/peraturan/masyarakat
Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.
Berita terkini
Microsoft Meluncurkan Web IQ untuk Agen AI
4/6/26, 00.00
Microsoft mengumumkan Web IQ, serangkaian API baru yang dirancang untuk menyediakan akses bagi sistem dan agen AI ke informasi terkini dari halaman web
NVIDIA dan Microsoft Memajukan Agen AI Windows
4/6/26, 00.00
NVIDIA dan Microsoft mengumumkan teknologi baru untuk mempercepat pengembangan agen AI di perangkat Windows, dengan fokus pada keamanan, kinerja,
NVIDIA Memamerkan Agen AI Perusahaan yang Mampu Meningkatkan Diri Sendiri
4/6/26, 00.00
NVIDIA memperkenalkan contoh sumber terbuka yang menunjukkan bagaimana Hermes Agent dan NemoClaw dapat digunakan untuk membangun agen AI yang dapat meningkatkan



%20(1).webp)

