یک بدافزار تازهکشفشده برای macOS با نام «Gaslight» طراحی شده تا با پنهان کردن رشتههای تزریق دستور و دادههای اشکالزدایی جعلی درون فایل اجرایی، ابزارهای تحلیل بدافزار مبتنی بر هوش مصنوعی را گمراه کند.
اوپنایآی شروع به عرضه حالت قفلگذاری جدید برای ChatGPT در حسابهای شخصی واجد شرایط کرده است تا خطر استخراج داده ناشی از حملات تزریق دستور را کاهش دهد. این ویژگی در درجه اول برای افراد و سازمانهایی طراحی شده که با دادههای حساس سروکار دارند و به تضمینهای حفاظتی سختگیرانهتری نیاز دارند.
یک محقق امنیتی آسیبپذیریای در GitHub Action کلود کد آنتروپیک کشف کرد که به مهاجم اجازه میداد تنها با باز کردن یک ایشوی گیتهاب، کنترل مخازن عمومی آسیبپذیر را در دست بگیرد. از آنجا که مخزن اکشن خود آنتروپیک نیز از همین ورکفلو استفاده میکرد، یک حمله موفق میتوانست کد مخرب را به خود اکشن و پروژههای پاییندستی که از آن استفاده میکنند تزریق کند.
گوگل یک نقص امنیتی با حداکثر شدت در Gemini CLI -- بسته npm با نام «google/gemini-cli@» و گردش کار GitHub Actions با نام «google-github-actions/run-gemini-cli» -- را برطرف کرده است که میتوانست به مهاجمان اجازه دهد دستورات دلخواه را روی سیستمهای میزبان اجرا کنند. این آسیبپذیری به یک مهاجم خارجی بدون امتیاز اجازه میداد تا محتوای مخرب خود را به عنوان پیکربندی Gemini بارگذاری کند.