Hatalmas botrány: hacker támadta meg az Amazon MI-fejlesztői bővítményét!

Hatalmas botrány: hacker támadta meg az Amazon MI-fejlesztői bővítményét!
Egy hackernek sikerült bejutnia az Amazon generatív MI-alapú fejlesztői asszisztensébe, a Q Developer Extension for Visual Studio Code bővítménybe, és olyan kódot elhelyeznie, amely az adatok törlését, valamint a rendszer gyári beállításokra való visszaállítását célozta. Az Amazon Q egy ingyenes bővítmény, amely MI-t használva segíti a fejlesztőket a kódolásban, hibakeresésben, dokumentációk készítésében és egyedi konfigurációk beállításában.

Hogyan történt a támadás?

A hackernek „lkmanka58” álnéven sikerült bejuttatnia a hibás törlőkódot az Amazon Q Github-tárolójába, valószínűleg hibás jelszókezelés vagy jogosultsági beállítás miatt. Az Amazon erről mit sem sejtve július 17-én publikálta az 1.84.0-s sérült verziót a Visual Studio Code piacterén, így az minden felhasználó számára elérhetővé vált. Külön említést érdemel, hogy a hacker pull requesten keresztül szerzett hozzáférést.

A válaszlépések és következmények

Július 23-án érkeztek az első kutatói jelentések arról, hogy valami nincs rendben a bővítménnyel, ekkor kezdte vizsgálni az esetet az Amazon. Másnapra elkészült a javított 1.85.0-s kiadás, melyből eltávolították az illetéktelen kódot, valamint visszavonták és cserélték a hozzáféréseket az érintett tárolókban. Mindazonáltal az Amazon szerint a rosszindulatú kód hibásan volt formázva, ezért nem tudott lefutni a felhasználók gépein – bár egyesek szerint a kód így is aktiválódott, de kárt nem okozott.

Mit tegyenek a felhasználók?

A fentiek tükrében mindenki, aki az 1.84.0-s verziót használja, azonnal frissítsen 1.85.0-ra, mivel az előző verziót már visszavonták és eltávolították minden terjesztési csatornáról. Az Amazon hangsúlyozza, hogy további teendőjük nincs az ügyfeleknek, azonban a legbiztonságosabb megoldás, ha mindenki a legfrissebb, tiszta kiadást telepíti.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan döntened el, hogy megbízol-e egy ilyen fejlesztői bővítményben ezek után?
  • Szerinted etikus, ha egy hacker ilyen figyelmeztetésként avatkozik be egy rendszerbe?
  • Mit tettél volna, ha észreveszed a gyanús kódot a letöltött szoftverben?



Legfrissebb posztok

Az olcsó Tesla átverés: jön a Model Y lecsupaszított verziója

MA 08:13

Az olcsó Tesla átverés: jön a Model Y lecsupaszított verziója

Már nem csak pletyka: az új, “olcsó” Tesláról kiderült, hogy valójában egy lecsupaszított Model Y lesz. Az autó iránt érdeklődők egyre több részletet tudnak meg arról, miben különbözik...

Az emlékezés titkai: mit raktároz az agyunk kiskorunktól?

MA 07:39

Az emlékezés titkai: mit raktároz az agyunk kiskorunktól?

💡 Képzeld el, hogy próbálod felidézni gyerekkorod első emlékét: a legtöbben legkorábban óvodás korunkig tudunk visszanyúlni a múltban. Furcsa, hiszen életünk első éveiben is rengeteg dolog történik velünk –...

Az óriási Samsung SSD ára borsos, de lenyűgöző

MA 07:13

Az óriási Samsung SSD ára borsos, de lenyűgöző

📦 A Samsung eddigi legnagyobb SSD-je elképesztő, 61,44 TB-os kapacitást kínál, és PCIe Gen5 csatolófelülettel érkezik. A 2,5 hüvelykes (6,35 cm-es) U.2 modell olvasásintenzív terheléshez készült, kifejezetten gyors adatátviteli...

Az új Bitdefender már a tartalomgyártók pénzére hajt

MA 07:00

Az új Bitdefender már a tartalomgyártók pénzére hajt

Az influenszerek és digitális alkotók világszerte egyre gyakrabban válnak adathalász-támadások és fiókfeltörések áldozatává. A Bitdefender felismerte, hogy erre az egyre kiszolgáltatottabb csoportra külön figyelmet kell fordítani, és új...

Az MI nagy kamuja: félrevezető képek az orvostudományban

MA 00:14

Az MI nagy kamuja: félrevezető képek az orvostudományban

A biológia és az orvostudomány területén vizualizációval foglalkozó szakemberek egyre gyakrabban találkoznak generatív MI által készített képekkel, amelyek bár látványosak, gyakran hibásak és félrevezetők. Az ilyen képek a...

Ez az ultravékony chip átírhatja a kvantumszámítástechnika szabályait!

MA 00:06

Ez az ultravékony chip átírhatja a kvantumszámítástechnika szabályait!

A Harvard Egyetem kutatói forradalmian új, ultravékony chipet fejlesztettek ki, amely alapjaiban alakíthatja át a kvantumszámítástechnika világát. Az áttörést egyetlen nanoszerkezetes réteg segítségével érték el, amely képes helyettesíteni...

Az MI tényleg butít minket? Vagy okosabbak leszünk tőle?

hétfő 23:51

Az MI tényleg butít minket? Vagy okosabbak leszünk tőle?

2008-ban Nicholas Carr egy felkavaró esszéjében már megkongatta a vészharangot: az internetes keresők elhitetik velünk, hogy gondolkodunk, pedig valójában csak megtanultunk jól keresni. A Google és társai óta...

Az űrutazás ára: A NASA a megszorítások szélén táncol

hétfő 23:26

Az űrutazás ára: A NASA a megszorítások szélén táncol

🚀 Több mint fél éve tart a káosz az amerikai űrkutatási hivatalnál: a NASA minden fronton kihívásokkal néz szembe. A szervezetet költségvetési megszorítások, meghatározó vezetők távozása, létszámleépítések és kutatási...

Eljött az Apple béta szezonja – Mi következik most?

hétfő 23:02

Eljött az Apple béta szezonja – Mi következik most?

🚀 Megérkezett az év legizgalmasabb időszaka az Apple-rajongók számára: a béta szezon! Az új iOS, iPadOS, macOS, watchOS és tvOS 26 nyilvános bétái már elérhetők. Ez remek lehetőség, hiszen...