攻撃者がAIコーディングアシスタントセッションを乗っ取り、約... ノート

攻撃者がAIコーディングアシスタントセッションを乗っ取り、約100のリポジトリにShai-Huludを拡散

Mandiantによると、あるソフトウェア・アズ・ア・サービス提供事業者(名称は伏せられている)において、攻撃者がアクティブなAIコーディングアシスタントのセッションを乗っ取り、その後、約100個の社内コードリポジトリにShai-Huludを拡散させました。リポジトリへの拡散に先立ち、アシスタントは攻撃者が仕込んだソフトウェアを推奨し、その推奨は受け入れられました。このワームは、リポジトリのシークレットとソースコードを盗みました。
CdXz5zHNQW_9zCnghgQLm.jpeg