安全研究人员披露,一种名为Shai-Hulud的新型恶意软件通过劫持AI编码助手会话传播,已成功渗透约100个企业内部代码仓库。攻击者利用AI编程工具的信任机制,在合法代码中注入恶意依赖项,悄无声息地建立持久化后门。由于开发者普遍依赖AI建议编写代码,此类供应链攻击难以被传统安全工具检测。安全专家建议企业在使用AI编码助手时加强代码审查流程,并对AI生成内容实施严格的来源验证机制。
🔗 原文链接:https://x.com/TheHackersNews/status/2100218159005392950
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







