Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CyberSecureFox
Додано 06 січ 2025

CyberSecureFox

@cybersecurefox
Кількість підписників: 112
Фото: 18
Посилання: 1,760
Опис:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Джерело

CyberSecureFox | Натрапив на історію, яка виглядає як кросовер між supply-chain атаками...

Логотип телеграм спільноти - CyberSecureFox CyberSecureFox @cybersecurefox
17 Охват/переглядів 2026-05-28 06:55 Повідомлення №1834
🔥 Натрапив на історію, яка виглядає як кросовер між supply-chain атаками й prompt injection для ШІ. Ім’я кампанії дуже влучне — TrapDoor: двері, через які у ваш код може зайти хто завгодно.Дослідники Socket знайшли 34+ шкідливі пакети в npm, PyPI і Crates.io, які прикидаються тулзами для крипти, DeFi, Solana та ШІ. Вони тягнуть криптогаманці, SSH‑ключі, AWS/GitHub токени, лазять по мережі через SSH і ховаються в postinstall, build.rs та автозапуску при імпорті. Мені здається, це вже новий рівень «довіряю registry» наосліп 😅Найцікавіше: атака ще й по ШІ‑асистентах. У репи підсовують файли .cursorrules і CLAUDE.md з прихованими інструкціями, щоб Cursor/Claude «для безпеки» самі почали шукати та зливати ваші секрети 🤯. Я б зараз точно перевірив package.json, requirements.txt, Cargo.toml + пошукав ці файли в корені проєктів і, за потреби, ротував усі ключі.Мені цікаво: ви взагалі довіряєте новим dev-пакетам з registry, чи у вас є свій фільтр/процес валідації? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/trapdoor-ataka-na-lancyug-postachannya-npm-pypi-crates#кібербезпека #розробка #devsecops #opensource #штучнийінтелект #криптаCyberSecureFox