みんな、今日見たものを話すよ、TrapDoorトロイの木馬は本当に背筋が寒くなるほど怖い


普通のトロイの木馬じゃなくて、開発者向けに特別に設計されたものだ。
それは開発ツールに偽装してインストールされ、SSHキーを直接盗み出し、ウォレットファイルも奪われる。
最も恐ろしいのは第三層——AIコーディングアシスタントを直接ハッキングすることだ。
その後、あなたがAIにコードを書かせると、自動的にバックドアを仕込み、認証情報を攻撃者に送る。
あなたはAIが助けてくれていると思っているかもしれないが、実はAIは既にハッキングされていて、書かせるコードの一行一行が罠だ。
どうやって確認する?
1️⃣ 自分が出所不明のnpmパッケージやGitHubプロジェクトをインストールしたことがあるか確認
2️⃣ ~/.ssh/ ディレクトリに見知らぬ公開鍵がないか調べる
3️⃣ GitHubから見知らぬプロジェクトを推奨された場合——まず詳細を確認してからインストール
みんな、コードを書いている最中も定期的に自分のセキュリティログを確認することを忘れずに。
これは偶然の出来事ではなく、今まさに起きていることだ。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め