Tìm thấy 3 kết quả cho tag "GitHub"
← Quay lại tìm kiếm
Một lớp tấn công mới mang tên Agent Data Injection (ADI) cho phép kẻ xấu thao túng dữ liệu mà AI agent tin tưởng, khiến chúng tự ý click nút mua hàng hoặc chạy lệnh độc hại mà không cần chiếm quyền điều khiển. Nghiên cứu từ các trường đại học hàng đầu cho thấy hầu hết các mô hình AI lớn như GPT-5, Claude Opus 4.5 và Gemini 3 Pro đều dễ bị tổn thương, và các biện pháp phòng thủ hiện tại chưa thể ngăn chặn triệt để.

Một chiến dịch tấn công chuỗi cung ứng có chủ đích đã ảnh hưởng đến 8 gói trên Packagist, sử dụng mã độc ẩn trong package.json để tải và thực thi tệp nhị phân Linux từ GitHub Releases. Các chuyên gia bảo mật cảnh báo rằng kỹ thuật "đa hệ sinh thái" này có thể qua mặt được các công cụ quét phụ thuộc PHP thông thường.
Mã nguồn Claude Code bị rò rỉ đã bị tin tặc lợi dụng để phát tán mã độc Vidar và GhostSocks thông qua các kho lưu trữ GitHub giả mạo. Các kho lưu trữ độc hại này được tối ưu hóa để xuất hiện trên kết quả tìm kiếm Google, lừa người dùng tải về tệp thực thi chứa mã độc đánh cắp thông tin và biến máy tính thành proxy trái phép. Anthropic đang đối mặt với nhiều thách thức bảo mật trong bối cảnh tốc độ phát triển sản phẩm nhanh chóng.