كشف GitHub للتو عن خرق خطير في سلسلة التوريد.


- امتداد VS Code المسموم اخترق جهاز موظف
- استخرج المهاجم حوالي 3800 مستودع داخلي
- تم تغيير الأسرار، لكن كان المهاجم يستخدم أداة موثوقة للمطورين
حذر تقرير Verizon للعام 2026 عن البيانات (DBIR) من أن هذا النمط يتسارع
- مشاركة الأطراف الثالثة في الاختراقات الآن 48% (ارتفاع بنسبة 60% سنويًا)
- استغلال الثغرات/سلسلة التوريد هو الوسيلة الأولى للوصول الأولي (31%)
- الذكاء الاصطناعي الظلي منتشر بشكل كبير: 67% من المستخدمين يستخدمون الذكاء الاصطناعي غير التابع للشركة على أجهزة الشركة، مما يؤدي إلى تسريب الشيفرة المصدرية (28%).
فطيلك بوتيرين أطلق للتو المعالجة المضادة على مستوى الشيفرة... يمكن أن يكون التحقق الرسمي المدعوم بالذكاء الاصطناعي هو “الصيغة النهائية” لتطوير البرمجيات، حيث يكتب الذكاء الاصطناعي الشيفرة، والرياضيات تثبت صحتها، مما يجعل الأنظمة خالية من الأخطاء حقًا.
لكن هناك القطعة المفقودة... طبقة البيانات.
حتى مع وجود شيفرة مثالية، إذا كانت البيانات الحساسة تتدفق عبر أدوات مركزية سوداء الصندوق بدون أصل واضح، تظل المخاطر قائمة.
البنية التحتية اللامركزية القابلة للتحقق (السلالة غير القابلة للتغيير + الحوسبة على السلسلة) هي المكمل الطبيعي الذي يمنحنا خصوصية وأمان قابلين للإثبات على مستوى البيانات بينما تتسارع الابتكارات.
اختراق GitHub = توقع Verizon في الوقت الحقيقي.
فطيلك = إصلاح الشيفرة.
الطبقة الكاملة تحتاج إلى blockchain.
الذكاء الاصطناعي + blockchain ليست مجرد دعاية.
إنها تصبح حتمية.
من يبنيها؟ 👀
شاهد النسخة الأصلية
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت