GitHub щойно розкрив жахливий злом ланцюга постачання.


— Отруєне розширення VS Code скомпрометувало пристрій співробітника
— Зловмисник викрав близько 3 800 внутрішніх репозиторіїв
— Секрети були змінені, але вектором атаки став довірений інструмент розробника
Верізонівський DBIR 2026 буквально попередив, що цей саме шаблон прискорюється
— Залучення третіх сторін у зломи тепер становить 48% (зростання на 60% у порівнянні з минулим роком)
— Використання вразливостей/ланцюга постачання — №1 початковий вектор доступу (31%)
— Тіньовий ШІ поширений: 67% користувачів запускають не корпоративний GenAI на компанійських пристроях, витікаючи вихідний код (28%)
Віталік Бутерін щойно опублікував контрзаходи... Формальна перевірка з допомогою ШІ може стати “кінцевою формою” розробки програмного забезпечення — ШІ пише код, математика доводить його правильність, роблячи системи справді безпомилковими.
Але ось відсутній елемент... рівень даних.
Навіть за ідеального коду, якщо чутливі дані проходять через чорні ящики централізованих інструментів без будь-якої provenance, ризик залишається.
Децентралізована перевірена інфраструктура (незмінна лінія походження + обчислення в мережі) — природне доповнення, яке дає нам довірену приватність і безпеку на рівні даних, поки інновації прискорюються.
Злом GitHub = передбачення Верізона в реальному часі.
Віталік = виправлення коду.
Повний стек потребує блокчейну.
ШІ + Блокчейн — це не хайп.
Це стає неминучим.
Хто його будує? 👀
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено