Mandiant: сессию ИИ-ассистента угнали для распространения червя Shai-Hulud
Mandiant сообщила, что злоумышленник перехватил сессию ИИ-ассистента для кодинга и через неё распространил червя Shai-Hulud примерно по 100 внутренним репозиториям SaaS-провайдера. Это первый подтверждённый случай использования агентных инструментов как вектора атаки на цепочку поставок.
- Червь Shai-Hulud разошёлся по ~100 внутренним репозиториям SaaS-провайдера
- Атака шла через угнанную сессию доверенного ИИ-ассистента для кодинга
- Temporal привлекла $550 млн Series E при оценке $12,55 млрд
- Factory подняла $200 млн и утроила оценку до $5 млрд за пять месяцев
Читать дальше
Безопасность