Ataque com agentes de IA compromete rede corporativa e rouba credenciais root em menos de 10 horas
Unit 42 revela ataque com agentes de IA que comprometeu rede e roubou credenciais root em menos de 10 horas, acelerando ciclo de vida do ataque.
7 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cicd.
Unit 42 revela ataque com agentes de IA que comprometeu rede e roubou credenciais root em menos de 10 horas, acelerando ciclo de vida do ataque.
GitLab corrige 13 vulnerabilidades que podem vazar dados e alterar pipelines, incluindo falhas críticas de controle de acesso e injeção de prompt.
Malware Shai-Hulud compromete pacotes npm e rouba credenciais de desenvolvedores em cadeia de suprimentos. JFrog alerta para risco em bibliotecas Leo/RStreams e recomenda rotação imediata de tokens.
Armur AI lança Pentest Swarm AI, plataforma de teste de invasão autônoma baseada em inteligência de enxame, integrando ferramentas como nmap e Metasploit.
Análise detalhada do ataque à cadeia de suprimentos de IA via LiteLLM, explorando a injeção de código malicioso no PyPI e o comprometimento do Trivy.
TeamPCP compromete ações do GitHub da Checkmarx usando credenciais CI roubadas, expandindo campanha de ataque à cadeia de suprimentos de software.
Relato do BleepingComputer aponta que mais de 10.000 imagens no Docker Hub contêm segredos — credenciais de produção, chaves de autenticação e chaves de modelos LLM. A matéria não lista imagens nem vítimas; recomendações incluem varredura de imagens, remoção de segredos e rotacionamento de chaves.