محققان امنیت سایبری نقص تزریق دستور غیرمستقیم در دستیار هوش مصنوعی GitLab Duo کشف کردهاند که میتوانست به مهاجمان اجازه سرقت کد منبع و تزریق HTML غیرقابل اعتماد در پاسخها را دهد و سپس برای هدایت قربانیان به وبسایتهای مخرب استفاده شود.
محققان امنیت سایبری نقص تزریق دستور غیرمستقیم در دستیار هوش مصنوعی GitLab Duo کشف کردهاند که میتوانست به مهاجمان اجازه سرقت کد منبع و تزریق HTML غیرقابل اعتماد در پاسخها را دهد و سپس برای هدایت قربانیان به وبسایتهای مخرب استفاده شود.
محققان امنیت سایبری بسته مخربی را در مخزن Python Package Index (PyPI) کشف کردهاند که خود را به عنوان اپلیکیشنی مرتبط با بلاکچین سولانا معرفی میکند، اما حاوی قابلیتهای مخرب برای سرقت کد منبع و اسرار توسعهدهندگان است.
محققان امنیت سایبری بسته مخربی را در مخزن Python Package Index (PyPI) کشف کردهاند که خود را به عنوان اپلیکیشنی مرتبط با بلاکچین سولانا معرفی میکند، اما حاوی قابلیتهای مخرب برای سرقت کد منبع و اسرار توسعهدهندگان است.