GitHub vừa tiết lộ một vụ vi phạm chuỗi cung ứng đáng ghét.


- Tiện ích mở rộng VS Code bị nhiễm độc đã xâm nhập vào thiết bị của nhân viên
- Kẻ tấn công đã rút trộm khoảng 3.800 kho lưu trữ nội bộ
- Bí mật đã được thay đổi, nhưng vector tấn công là một công cụ phát triển đáng tin cậy
Báo cáo DBIR năm 2026 của Verizon vừa cảnh báo rằng mô hình chính xác này đang gia tăng
- Sự tham gia của bên thứ ba trong các vụ vi phạm hiện là 48% (tăng 60% so với cùng kỳ năm ngoái)
- Tận dụng các lỗ hổng/vấn đề trong chuỗi cung ứng là phương thức truy cập ban đầu phổ biến nhất (31%)
- AI bóng tối tràn lan: 67% người dùng chạy AI không chính thức trên thiết bị công ty, rò rỉ mã nguồn (28%)
Vitalik Buterin vừa đưa ra giải pháp đối phó về mặt mã... xác minh chính thức hỗ trợ AI có thể là “hình thức cuối cùng” của phát triển phần mềm AI viết mã, toán học chứng minh đúng, làm cho hệ thống thực sự không có lỗi.
Nhưng đây là phần còn thiếu... lớp dữ liệu.
Ngay cả với mã hoàn hảo, nếu dữ liệu nhạy cảm chảy qua các công cụ tập trung “hộp đen” không có nguồn gốc rõ ràng, rủi ro vẫn còn đó.
Hạ tầng xác minh phi tập trung (dòng dõi không thể thay đổi + tính toán trên chuỗi) là phần bổ sung tự nhiên, cung cấp quyền riêng tư và an ninh có thể chứng minh tại cấp dữ liệu trong khi thúc đẩy đổi mới.
Vi phạm GitHub = dự đoán của Verizon trong thời gian thực.
Vitalik = sửa mã.
Toàn bộ hệ thống cần blockchain.
AI + Blockchain không phải là xu hướng phù phiếm.
Nó đang trở thành điều tất yếu.
Ai đang xây dựng nó? 👀
Xem bản gốc
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim