Неприятна изненада: ИИ инструментите за генериране на код тайно внасят уязвимости в проектите

Експертите по киберсигурност от Pillar Security откриха нова заплаха във веригата за доставка на софтуер – атака, наречена Rules File Backdoor. Тя засяга ИИ инструментите за писане на код като GitHub Copilot и Cursor, като ги кара да генерират вредоносни фрагменти в програмния код. Атаката се базира на скрити инструкции, вградени в конфигурационните файлове, използвани […]
Прочети цялата публикация