top of page
Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif
logo.png

Microsoft Melaporkan Serangan Besar-besaran pada Rantai Pasokan npm

Generatived

5/6/26, 00.00

Microsoft melaporkan adanya pelanggaran rantai pasokan npm skala besar yang memengaruhi 32 paket dan lebih dari 90 versi berbahaya yang diterbitkan di bawah namespace @redhat-cloud-services. Kampanye tersebut dilaporkan memanfaatkan alur kerja CI/CD yang telah disusupi untuk mendistribusikan paket yang membawa tanda tangan asal usul yang sah.

Menurut perusahaan tersebut, paket berbahaya tersebut menjalankan penginstal yang disamarkan selama instalasi npm. Muatan berbahaya tersebut mengunduh komponen tambahan dan menyebarkan malware yang mampu menargetkan workstation pengembang serta lingkungan Linux, macOS, dan Windows.

Investigasi menemukan kemampuan pencurian kredensial yang ditujukan pada GitHub, npm, AWS, Azure, Google Cloud, Kubernetes, dan platform lainnya. Malware tersebut juga dikatakan dapat mengambil data rahasia dari memori CI runner, meningkatkan hak akses, dan mengumpulkan data sensitif pengembang dari sistem lokal.

Microsoft mengindikasikan bahwa ancaman tersebut mencakup fitur penyebaran mandiri yang memungkinkan akun pengelola yang disusupi untuk menerbitkan ulang paket yang telah disusupi dengan catatan asal usul palsu. Temuan tersebut dibagikan kepada npm, yang mengakibatkan penghapusan paket dan perlindungan tambahan untuk namespace yang terpengaruh.

Bagikan artikel ini:

Tin tức mới nhất
Netskope Meluncurkan AgentSkope untuk Otomatisasi Operasi AI

Netskope Meluncurkan AgentSkope untuk Otomatisasi Operasi AI

4/6/26, 00.00

Netskope memperkenalkan Netskope One AgentSkope, kerangka kerja operasional berbasis AI baru yang dirancang untuk membantu tim keamanan

Snowflake Memperluas Platform Produktivitas AI Perusahaan

Snowflake Memperluas Platform Produktivitas AI Perusahaan

4/6/26, 00.00

Snowflake mengumumkan serangkaian peningkatan AI di Snowflake Summit 26 yang bertujuan untuk membantu organisasi bergerak lebih cepat dari analisis data ke tindakan operasional.

Snowflake Anthropic Memperluas Kemitraan AI Perusahaan Secara Global

Snowflake Anthropic Memperluas Kemitraan AI Perusahaan Secara Global

4/6/26, 00.00

Snowflake mengumumkan perluasan kemitraan strategis dengan Anthropic untuk membantu perusahaan menerapkan AI pada data bisnis yang terkelola.

Uravation Memperluas Layanan Pengembangan Agen AI yang Disesuaikan

Uravation Memperluas Layanan Pengembangan Agen AI yang Disesuaikan

4/6/26, 00.00

Uravation mengumumkan perluasan layanan pengembangan agen AI kustom yang dirancang untuk selaras dengan alur kerja spesifik perusahaan.

Copyright © 2024 Generatived - All right Reserved.

Bagikan artikel ini:

Bagikan artikel ini:

Generatived

Hãy theo dõi chúng tôi

  • Facebook
  • X

Bahasa

Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.

Generatived AI Logo

Generatived adalah layanan yang memberikan informasi dan tren khusus dalam AI Generatif. Kami akan melakukan yang terbaik untuk menyampaikan informasi tentang dunia yang berubah dengan cepat.

  • Facebook
  • X

Ikuti kami

Bahasa

Berita terkini
Netskope Meluncurkan AgentSkope untuk Otomatisasi Operasi AI

Netskope Meluncurkan AgentSkope untuk Otomatisasi Operasi AI

4/6/26, 00.00

Netskope memperkenalkan Netskope One AgentSkope, kerangka kerja operasional berbasis AI baru yang dirancang untuk membantu tim keamanan

Snowflake Memperluas Platform Produktivitas AI Perusahaan

Snowflake Memperluas Platform Produktivitas AI Perusahaan

4/6/26, 00.00

Snowflake mengumumkan serangkaian peningkatan AI di Snowflake Summit 26 yang bertujuan untuk membantu organisasi bergerak lebih cepat dari analisis data ke tindakan operasional.

Snowflake Anthropic Memperluas Kemitraan AI Perusahaan Secara Global

Snowflake Anthropic Memperluas Kemitraan AI Perusahaan Secara Global

4/6/26, 00.00

Snowflake mengumumkan perluasan kemitraan strategis dengan Anthropic untuk membantu perusahaan menerapkan AI pada data bisnis yang terkelola.

Uravation Memperluas Layanan Pengembangan Agen AI yang Disesuaikan

Uravation Memperluas Layanan Pengembangan Agen AI yang Disesuaikan

4/6/26, 00.00

Uravation mengumumkan perluasan layanan pengembangan agen AI kustom yang dirancang untuk selaras dengan alur kerja spesifik perusahaan.

bottom of page