sekuret.pl

Agent AI może cię zhakować, nawet jeśli kod jest czysty. Nowe ostrzeżenie Mozilli

Redakcja sekuret.pl

Badacze z Mozilli ostrzegają przed nową techniką ataku, która wymaga od deweloperów zmiany podejścia do zaufania.

Repozytorium zawiera pozornie normalne instrukcje konfiguracji w pliku README.

Pakiet Pythona został zaprojektowany tak, aby celowo zawieść przy pierwszym uruchomieniu i skierować użytkownika do wykonania komendy inicjalizującej.

Ta komenda wywołuje skrypt shell, który odczytuje rekord DNS TXT kontrolowany przez atakującego i przesyła jego zawartość bezpośrednio do basha.

Agent AI może cię zhakować, nawet jeśli kod jest czysty. Nowe ostrzeżenie Mozilli

Czytaj cały tekst