Hatalmas botrány: hacker támadta meg az Amazon MI-fejlesztői bővítményét!

Hatalmas botrány: hacker támadta meg az Amazon MI-fejlesztői bővítményét!
Egy hackernek sikerült bejutnia az Amazon generatív MI-alapú fejlesztői asszisztensébe, a Q Developer Extension for Visual Studio Code bővítménybe, és olyan kódot elhelyeznie, amely az adatok törlését, valamint a rendszer gyári beállításokra való visszaállítását célozta. Az Amazon Q egy ingyenes bővítmény, amely MI-t használva segíti a fejlesztőket a kódolásban, hibakeresésben, dokumentációk készítésében és egyedi konfigurációk beállításában.

Hogyan történt a támadás?

A hackernek „lkmanka58” álnéven sikerült bejuttatnia a hibás törlőkódot az Amazon Q Github-tárolójába, valószínűleg hibás jelszókezelés vagy jogosultsági beállítás miatt. Az Amazon erről mit sem sejtve július 17-én publikálta az 1.84.0-s sérült verziót a Visual Studio Code piacterén, így az minden felhasználó számára elérhetővé vált. Külön említést érdemel, hogy a hacker pull requesten keresztül szerzett hozzáférést.

A válaszlépések és következmények

Július 23-án érkeztek az első kutatói jelentések arról, hogy valami nincs rendben a bővítménnyel, ekkor kezdte vizsgálni az esetet az Amazon. Másnapra elkészült a javított 1.85.0-s kiadás, melyből eltávolították az illetéktelen kódot, valamint visszavonták és cserélték a hozzáféréseket az érintett tárolókban. Mindazonáltal az Amazon szerint a rosszindulatú kód hibásan volt formázva, ezért nem tudott lefutni a felhasználók gépein – bár egyesek szerint a kód így is aktiválódott, de kárt nem okozott.

Mit tegyenek a felhasználók?

A fentiek tükrében mindenki, aki az 1.84.0-s verziót használja, azonnal frissítsen 1.85.0-ra, mivel az előző verziót már visszavonták és eltávolították minden terjesztési csatornáról. Az Amazon hangsúlyozza, hogy további teendőjük nincs az ügyfeleknek, azonban a legbiztonságosabb megoldás, ha mindenki a legfrissebb, tiszta kiadást telepíti.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan döntened el, hogy megbízol-e egy ilyen fejlesztői bővítményben ezek után?
  • Szerinted etikus, ha egy hacker ilyen figyelmeztetésként avatkozik be egy rendszerbe?
  • Mit tettél volna, ha észreveszed a gyanús kódot a letöltött szoftverben?



Legfrissebb posztok

A szmog ronthatja az Alzheimer-kórt: nem csak a memória illan el

MA 22:51

A szmog ronthatja az Alzheimer-kórt: nem csak a memória illan el

Azoknál, akik magas légszennyezettségű területen élnek, fokozott mértékben rakódnak le az Alzheimer-kóros agyban a toxikus amiloid- és taufehérjék, ami gyorsíthatja a szellemi hanyatlást és az önellátás elvesztését. Már...

Az új Pfizer-oltás négyszeres immunválaszt ad, de kevesen jutnak hozzá

MA 22:01

Az új Pfizer-oltás négyszeres immunválaszt ad, de kevesen jutnak hozzá

💉 A Pfizer és a BioNTech legfrissebb vizsgálata szerint az idei COVID-oltás jelentősen, legalább négyszeresére emelte a semlegesítő antitestek szintjét időseknél és krónikus betegségekben szenvedőknél. Ezek az eredmények akkor...

Az univerzum rejtelmei, a kemény hobbi izgalmai

MA 21:51

Az univerzum rejtelmei, a kemény hobbi izgalmai

💫 Érdemes kiemelni, hogy a legújabb tudományos kutatások egészen meghökkentő kérdéseket vetnek fel. A világ jelenleg ismert legősibb emberi maradványait például Görögországban, 1960-ban fedezték fel, korukat legalább 286 000...

A galaxisok bölcsője: új csillagszületési komplexumot talált a JWST

MA 21:26

A galaxisok bölcsője: új csillagszületési komplexumot talált a JWST

🚀 Egy olasz kutatócsoport a James Webb-űrtávcső (JWST) segítségével felfedezett egy apró, halvány csillagszületési komplexumot, amely a korai Univerzum állapotaira emlékeztet. Az LAP2 nevű objektum a galaxishalmaz, az Abell...

A YouTube végre mindenkit leszinkronizál

MA 21:01

A YouTube végre mindenkit leszinkronizál

A YouTube új, többnyelvű hang- és szinkronizálási lehetősége mostantól minden tartalomkészítő számára elérhető. Eddig csak néhány kiemelt csatorna – például a MrBeast, Mark Rober vagy Jamie Oliver –...

Az Apple megnyugodhat, egyelőre marad a Google a keresőjükben

MA 20:52

Az Apple megnyugodhat, egyelőre marad a Google a keresőjükben

😊 Egy amerikai szövetségi bíró döntése után az Apple részvényei több mint 3%-kal erősödtek a tőzsdezárás utáni kereskedésben. A bíró engedélyezte, hogy a Google továbbra is fizethessen az Apple-nek...

Az emelkedő tengerszint egymillió ausztrál otthonát veszélyezteti

MA 20:02

Az emelkedő tengerszint egymillió ausztrál otthonát veszélyezteti

🌊 A klímaváltozás miatt emelkedő tengerszint és a gyakoribb áradások 2050-ig mintegy 1,5 millió ausztrál otthonát és megélhetését sodorhatják veszélybe, miközben a hőség okozta halálesetek száma drámaian növekedhet. A...

Az MI már emlékszik minden szavadra – de tényleg akarod?

MA 19:51

Az MI már emlékszik minden szavadra – de tényleg akarod?

Az Anthropic által fejlesztett Claude MI mostantól automatikusan képes megjegyezni a korábbi beszélgetéseket, egyelőre csak a Team és Enterprise előfizetők számára. Claude így önállóan figyelembe veszi a felhasználó...

Ahogy az embrió fejlődik, a sejtek saját utat találnak

MA 19:26

Ahogy az embrió fejlődik, a sejtek saját utat találnak

👶 Lényeges szempont, hogy az embrió fejlődése során a fejlődő sejtek sosem haladnak egyetlen kijelölt úton – a legújabb kutatások szerint több, egymással párhuzamos útvonalon is eljuthatnak ugyanahhoz a...