Η Anthropic διαπίστωσε ότι τρία μοντέλα της απέκτησαν πρόσβαση σε πραγματικά συστήματα κατά εσωτερικές αξιολογήσεις εξαιτίας ενός ανοιχτού δικτύου σε περιβάλλον δοκιμών. Το συμβάν ανοίγει ζητήματα...
Νέα έρευνα δείχνει πως μεγάλα LLM συχνά επινοούν τα ίδια ψεύτικα ονόματα πακέτων· δεκάδες παραμένουν ελεύθερα για κατοχύρωση, κάτι που αυξάνει τον κίνδυνο typosquatting, dependency confusion...
Hermes‑px: το κακόβουλο PyPI πακέτο που υπέκλεψε prompts Μια σύντομη περίληψη της επίθεσης Ένα νέο, κακόβουλο πακέτο στο
Κακόβουλο πακέτο Python στοχεύει χρήστες Chimera για κλοπή AWS tokens και άλλων ευαίσθητων δεδομένων.
Ανακάλυψη κακόβουλου πακέτου PyPI που κλέβει κώδικα από προγραμματιστές blockchain.
Κακόβουλα Go modules διαγράφουν δίσκους Linux σε επιθέσεις αλυσίδας εφοδιασμού, με στόχο την αδυναμία ανάκτησης δεδομένων.>