23 plugins do ClawHub abusam de escopos oficiais para enganar agentes de IA
Pesquisadores identificam 23 plugins no ClawHub que abusam de escopos oficiais para enganar agentes de IA, expondo riscos de cadeia de suprimentos no ecossistema de IA.
29 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a supplychain.
Pesquisadores identificam 23 plugins no ClawHub que abusam de escopos oficiais para enganar agentes de IA, expondo riscos de cadeia de suprimentos no ecossistema de IA.
Mais de 100 pacotes NPM e PyPI são comprometidos em novos ataques de cadeia de suprimentos Shai-Hulud, com variantes Miasma e Hades.
A Grafana divulgou incidente de segurança onde um token do GitHub foi usado por parte não autorizada para baixar o código-fonte. Nenhuma dado de cliente foi acessado, mas há tentativa de extorsão.
Repositório falso no Hugging Face se passa por projeto da OpenAI para distribuir malware infostealer em Windows, exigindo atenção de CISOs e DevSecOps.
Site falso notepad-plus-plus-mac.org distribui software malicioso. Don Ho alerta sobre falsificação de marca e riscos de malware em editores de texto.
Ataque de cadeia de suprimentos usa pacotes npm da SAP para roubar credenciais de GitHub, nuvem e ferramentas de IA via verme Mini Shai-Hulud.
Ataques exploram Hugging Face e ClawHub para distribuir malware via engenharia social. Riscos para ecossistema de IA e recomendações de mitigação.
CISA alerta para comprometimento do pacote Axios em ataque de cadeia de suprimentos. Veja as versões afetadas, o RAT implantado e as medidas de mitigação imediata.
Vulnerabilidade crítica no Flowise permite execução remota de comandos via adaptadores MCP. Impacta milhões de usuários e exige ações imediatas de segurança.
Plataforma de desenvolvimento Vercel confirma violação de segurança após hackers afirmarem vender dados roubados. Incidente impacta cadeia de suprimentos e exige revisão de controles de acesso e conformidade com LGPD.