مهاجمون يستولون على قنوات TanStack وOpenSearch وMistral الرسمية، ويطرحون 84 نسخة خبيثة في 12 مايو

AWS‎-0.23%

وفقاً لمراقبة Beating، في 12 مايو بين الساعة 3:20 و3:26 بالتوقيت العالمي المنسق+8، استولى مهاجمون مرتبطون بـ TeamPCP على مسارات الإطلاق الرسمية لكل من TanStack وOpenSearch من Amazon وMistral، ودفعوا 84 إصداراً خبيثاً من الحزم عبر npm وPyPI. تشمل الحزم المتأثرة @tanstack/react-router (10M+ تنزيلات أسبوعياً)، و@opensearch-project/opensearch (1.3M تنزيلات أسبوعياً)، وعميل mistralai من Mistral. تجاوزت الحزم الخبيثة آليات الثقة الأمنية عبر استغلال ثغرات في إعدادات GitHub Actions للحصول على بيانات اعتماد نشر مؤقتة شرعية، ما أتاح لها الحصول على توقيعات أصل بناء صالحة ضمن SLSA.

تُظهر التحليلات العكسية من Socket.dev أن الدودة تستمر حتى بعد إزالة الحزمة، عبر حقن كود في خطافات تنفيذ Claude Code عبر ملف الإعدادات .claude/settings.json، وفي إعدادات مهام VS Code عبر .vscode/tasks.json. في حزم بايثون، ينشط البرمج الخبيث بصمت عند الاستيراد دون الحاجة إلى استدعاء دوال. ينبغي التعامل مع الأجهزة المتأثرة باعتبارها مخترَقة؛ ويجب على المستخدمين فوراً تدوير بيانات اعتماد AWS وGitHub وnpm وSSH وإعادة التثبيت من ملفات القفل النظيفة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تجري Meta اختبارات مساعدها @meta.ai على Threads في خمس دول

تختبر Meta ميزة جديدة في Threads تتيح للمستخدمين الذين لديهم حسابات عامة الإشارة إلى @meta.ai في المنشورات والردود للحصول على إجابات وسياق، وفقاً لما ذكرته TechCrunch. يجري حالياً طرح النسخة التجريبية في ماليزيا والسعودية والمكسيك والأرجنتين وسنغافورة. وظائف الميزة تم تصميم أداة @meta.ai لتقديم معلومات فورية حول الاتجاهات والأخبار العاجلة. عند الإشارة إليها، سيقوم الحساب بنشر ردود عامة باللغة نفسها المستخدمة في المنشور الأصلي، بما يضمن استجابات مخصصة عبر مناطق ولغات مختلفة. المقارنة مع المنصات ا

CryptoFrontierمنذ 19 د

أطلقت أنثروبيك 12 إضافة قانونية لبرنامج كلود في 12 مايو

ووفقاً لـ Bloomberg، أطلقت شركة Anthropic 12 إضافة قانونية لبرنامج Claude في 12 مايو، تتضمن مراجعة العقود والاستعداد لاختبارات نقابة المحامين، بالإضافة إلى تكامل مع DocuSign وThomson Reuters وHarvey. وستكون الإضافات متاحة للعملاء الذين يدفعون من خلال Claude Cowork، المنتج الذكي للمكاتب التابع لـAnthropic، ومن خلال خدمات طرف ثالث مبنية على Claude.

GateNewsمنذ 40 د

تطلق Google Googlebook، فئة جديدة من الدفاتر الذكية المعززة بالذكاء الاصطناعي تنهي حقبة أجهزة Chromebook التي استمرت 15 عاماً

وفقاً لما ذكرته Beating، أطلقت Google رسمياً Googlebook، وهي فئة جديدة من أجهزة الدفاتر تشير إلى نهاية حقبة Chromebook التي امتدت 15 عاماً باعتبارها منصّة سحابية أولاً. يجمع الجهاز بين مكدستي ChromeOS وAndroid، ويعمل أصلاً بمحرك Gemini، على أن تُطرح أول الأجهزة في هذا الخريف. ستُصنَّع Googlebook بواسطة Acer وAsus وDell وHP وLenovo، وسيتميز كل جهاز بشرائط الإضاءة Glowbar المميزة من Google كمعرّف بصري للفئة الجديدة. وتُمثّل هذه الخطوة استجابة Google لجهود Microsoft Copilot+ PC وبيئة أجهزة Apple Ma

GateNewsمنذ 42 د

ألتمان يكشف أن موسك طالب بالسيطرة على OpenAI، وذكر أنه أراد نقلها إلى أطفاله يوم الثلاثاء

خلال شهادته في المحكمة الفيدرالية يوم الثلاثاء، كشف سام ألتمان أن إيلون ماسك طلب السيطرة على OpenAI واقترح في 2018 تحويلها إلى شركة تابعة لـ Tesla. وعندما تساءل مؤسسون آخرون عمّا سيحدث للشركة بعد وفاته، رد ماسك: "ربما ينبغي أن أنقلها إلى أطفالي". ووصف ألتمان هذا المقترح بأنه "مخيف". رفض فريق التأسيس خطة استحواذ ماسك، مستندًا إلى إجماع مفاده أنه "لا ينبغي لأي شخص واحد أن يتحكم بالذكاء الاصطناعي العام". وبعد رفض الخطة، قطع ماسك التبرعات الفصلية المنتظمة البالغة 5 ملايين دولار في مطلع 2018، وادعى أ

GateNewsمنذ 42 د

Isomorphic Labs تجمع 2.1 مليار دولار في جولة التمويل من الفئة B بقيادة Thrive Capital

بحسب بلومبرغ، رفعت شركة Isomorphic Labs، وهي شركة لاكتشاف الأدوية انبثقت عن Google DeepMind في 2021، 2.1 مليار دولار في جولة تمويل من الفئة B قادتها Thrive Capital في 12 مايو. كما شاركت في الجولة كل من Alphabet وMGX وTemasek وCapitalG وGV وصندوق المملكة المتحدة للذكاء الاصطناعي السيادي. ستستخدم الشركة التمويل لتوسيع محرك تصميم الأدوية بالذكاء الاصطناعي IsoDDE وتعيين موظفين عبر فرق الذكاء الاصطناعي والهندسة وتصميم الأدوية والفرق السريرية. لدى Isomorphic Labs شراكات مع شركات أدوية، بما في ذلك Eli

GateNewsمنذ 50 د

استثمرت شركة SoftBank $457M في شركة Graphcore لصناعة رقائق الذكاء الاصطناعي في المملكة المتحدة في 10 أبريل

وبحسب CNBC، استثمرت SoftBank مبلغ 457 مليون دولار في شركة Graphcore البريطانية لصناعة رقائق الذكاء الاصطناعي عبر إصدار سهم واحد تم تقديمه في 10 أبريل. وأكد متحدث باسم Graphcore أن التمويل جاء من SoftBank. وقد استحوذت SoftBank على الشركة الناشئة البريطانية، التي تطور رقائق وأنظمة للذكاء الاصطناعي، في عام 2024.

GateNewsمنذ 1 س
تعليق
0/400
لا توجد تعليقات