Анализ: компромисс npm SDK Tensorlake, утечки GPU-телеметрии Nvidia и ИИ-атаки на банки Кореи
Разбор трёх инцидентов IV квартала 2026 года: компрометация npm-пакета Tensorlake SDK, открытые панели мониторинга GPU Nvidia и ИИ-усиленные атаки на банки Южной Кореи. Автор связывает их в единую цепочку слабостей цепочки поставок и операционной безопасности.
- Компромисс Tensorlake SDK повторил схему кампании MALFEX в npm
- Открытые панели мониторинга GPU раскрывают топологию и расписание вычислений
- ИИ-генерация фишинга под банки Кореи использует данные LinkedIn
- Все три вектора описаны через маппинг MITRE ATT&CK
Читать дальше
Безопасность