Веркел сообщил, что согласно официальному заявлению, его команда по безопасности после совместной проверки с GitHub, Microsoft, npmjs и SocketSecurity подтвердила, что любые npm-пакеты, опубликованные Веркелем, не были повреждены в недавних инцидентах безопасности. Веркел заявил, что на данный момент не обнаружено доказательств подделки, и его цепочка поставок программного обеспечения остается безопасной. Известно, что 19 апреля Веркел подтвердил несанкционированный доступ к его внутренним системам. Причиной стало то, что злоумышленники взломали OAuth-учетные данные Google Workspace одного из сотрудников платформы, использующего сторонний AI-инструмент Context ai, и получили доступ к некоторым не чувствительным переменным окружения, при этом чувствительные данные не были затронуты.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить