Братики, розповім про те, що побачив сьогодні, TrapDoor-вірус-через-це мене справді налякав.


Це не звичайний троян, а спеціально створений для розробників.
Він маскується під інструмент для розробки, краде SSH-ключі прямо з вас, а файли гаманця зникають.
Найжахливіше — третій рівень — він безпосередньо зламує вашого AI-помічника для кодування.
Після цього, коли ви просите AI допомогти вам з написанням коду, він автоматично додає бекдор у код і передає ваші авторизаційні дані зловмисникам.
Ви думаєте, що AI допомагає вам? Насправді AI вже зламаний, і кожен рядок коду, який він генерує, — це пастка.
Як перевірити?
1️⃣ Перевірте, чи не встановлювали ви невідомі npm-пакети або проєкти з GitHub
2️⃣ Перевірте каталог ~/.ssh/ на наявність незнайомих публічних ключів
3️⃣ Якщо GitHub пропонує вам проєкти, яких ви не знаєте — спершу з’ясуйте, перш ніж встановлювати
Братики, кожного разу, коли пишете щось, не забувайте періодично перевіряти свої журнали безпеки.
Це не малоймовірна подія, це те, що вже відбувається.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено