یک ابزار کدنویسی هوش مصنوعی که وظیفه کلون کردن و راهاندازی یک ریپازیتوری بهظاهر بیخطر در گیتهاب را دارد، میتواند یک محموله مخرب را اجرا کند که برای اسکنرهای امنیتی، عوامل هوش مصنوعی و بازبینان انسانی کاملاً نامرئی باقی میماند.
محققان امنیت سایبری نسبت به کمپین جدیدی با نام GemStuffer هشدار میدهند که مخزن RubyGems را با بیش از ۱۵۰ بسته مخرب هدف قرار داده و از این رجیستری بهعنوان کانال استخراج داده بهجای توزیع بدافزار استفاده میکند.
یک مخزن مخرب در هاگینگ فیس با جعل هویت مدل متنباز فیلتر حریم خصوصی OpenAI، موفق شد در لیست پرطرفدارترینهای این پلتفرم قرار گیرد و یک بدافزار سرقت اطلاعات مبتنی بر Rust را به کاربران ویندوز تحویل دهد. این پروژه با نام Open-OSS/privacy-filter، خود را بهجای نسخه قانونی منتشرشده توسط OpenAI در اواخر ماه گذشته (openai/privacy-filter) جا زد و حتی تمام توضیحات آن را کپی کرد.
هکرها به API پروژه CPUID دسترسی پیدا کردند و لینکهای دانلود در وبسایت رسمی را تغییر دادند تا فایلهای اجرایی مخرب را به جای ابزارهای محبوب CPU-Z و HWMonitor به کاربران ارائه دهند.