공격자, AI 코딩 어시스턴트 세션 가로채 약 100개 리포지토리에 Shai-Hulud 유포
Mandiant는 공격자가 이름이 밝혀지지 않은 소프트웨어 서비스 제공업체에서 활성 AI 코딩 지원 세션을 가로채고 나중에 약 100개의 내부 코드 저장소에 Shai-Hulud를 퍼뜨렸다고 말합니다.저장소 확산 전에, 지원 도구는 공격자가 악성 코드를 심은 소프트웨어를 추천했고, 이 추천은 수락되었습니다. 이 웜은 저장소 비밀 정보와 소스 코드를 훔쳤습니다.