A MI-cég Mercor is bedőlt a LiteLLM-hez köthető ellátásilánc-támadásnak
Az MI-alapú toborzó startup, a Mercor megerősítette, hogy a LiteLLM-hez köthető ellátási láncbeli támadás áldozata lett – hasonlóan több ezer másik vállalkozáshoz. A Trivy-incidens utórezgései egyre nagyobb mértékben érezhetők a technológiai piacon. A vállalat biztonsági csapata azonnal lépett, hogy megfékezze és elhárítsa az incidenst; jelenleg külső informatikai szakértők bevonásával vizsgálják a történteket, hogy a lehető leghamarabb pontot tegyenek az ügy végére.
Komoly adatlopás és zsarolás
Nem elhanyagolható tényező, hogy kiberbűnözői csoportok, például a Lapsus$, valamint a biztonsági kutató Dominic Alvieri állításai szerint 4 TB-nyi adat került illetéktelenekhez, melyből 939 GB a Mercor forráskódja volt. A leleplezett adatok eladására már megindult a licit a sötét weben. Mindazonáltal a Mercor nem részletezte, pontosan hogyan fértek hozzá a céges adataikhoz, de felfutóban van azoknak a támadásoknak a száma, amelyek nyílt forráskódú projekteken keresztül fertőzik meg a cégeket.
Támadás az ellátási láncban
A TeamPCP nevű kiberbűnözői csapat még február végén fertőzte meg a Trivy nevű nyílt forráskódú sérülékenységvizsgálót, ezt követően pedig hitelesítőadat-lopó kártevőt fecskendeztek több projektbe, például a PyPI Python-csomagba és a KICS statikus elemzőbe is. Ezeken keresztül tömegesen jutottak el vállalati titkokhoz, adatbázisokhoz. Az ellopott jelszavakat és titkos adatokat pillanatok alatt tesztelték, és több céges környezetbe is bejutottak.
Kiterjedt hatások
Miközben a Mercor az első, amely hivatalosan is elismerte az érintettségét, a szakértők szerint legalább 1 000 felhőalapú szolgáltatási környezetet támadtak meg, és ez a szám gyorsan nőhet akár 10 000-ig is. A TeamPCP-csoport már más bűnbandákkal is együttműködik, így további zsarolási célú támadások és adatszivárogtatások is várhatók.
Évtizedeken át kemény dió volt az 1-es típusú cukorbetegség gyógyítása, hiszen a szervezet immunrendszere megtanulta elpusztítani az inzulint termelő hasnyálmirigy-sejteket, az úgynevezett szigetsejteket...
👀 Egy lényeges szempont, hogy a generatív MI megállíthatatlanul terjed a munkahelyeken, és ezzel együtt új veszélyforrás jelent meg: az úgynevezett „árnyék MI” jelensége...
💥 A Microsoft szerdán bejelentette, hogy három vadonatúj, teljesen saját fejlesztésű MI-modellt indít el, amelyek hangfelismerésre és -átalakításra, valamint képalkotásra specializálódtak...
Több mint 12 ezer évvel ezelőtt az amerikai őslakosok már használtak dobókockákat és játszottak szerencsejátékokat – derült ki egy friss régészeti kutatásból...
💻 Az IBM stratégiai együttműködést jelentett be az Arm-mal, hogy közösen fejlesszenek új hardverarchitektúrákat, amelyek a cégek számára nagyobb rugalmasságot, megbízhatóságot és biztonságot kínálnak a következő generációs MI- és adatalapú alkalmazások futtatására...
🐋 Magasan a dél-amerikai esőerdők lombjai között a kutatók egy különös, új termeszt fedeztek fel, amely kísértetiesen egy miniatűr ámbráscetre hasonlít...
A NASA Artemis II küldetése történelmi pillanat: az űrhajósok először indulnak majd újra a Hold körüli pályára, kiemelt figyelmet fordítva arra, hogy a világűrből érkező sugárzás hogyan hat az emberi szervezetre...
Miután az Embark Studios berobbant az Arc Raiders című játékkal, komoly viták robbantak ki a stúdió által alkalmazott mesterséges intelligencia (MI) miatt...
Lényeges, hogy az új OnePlus Nord 6-ot kézbe véve nem az fogad, amit egy hatalmas, 9 000 mAh-s akkumulátorral szerelt telefon alapján várnál: a készülék meglepően könnyű és vékony, abszolút nem nevezhető téglának...
Több mint ötven év után újra amerikai asztronauták indultak a Hold felé: a NASA történelmi Artemis II missziója ragyogóan startolt el Cape Canaveralból, és lelkes nézők ezrei töltötték meg a kilövőközpont környékét...
🤖 Különösen említést érdemel, hogy a vastagbélrák – amely az Egyesült Királyságban a negyedik leggyakoribb daganat, és a daganatos halálozás második fő oka – meglepő módon egyedi mikrobiális „ujjlenyomattal” rendelkezik...
🚗 Megérkezett a régóta várt iOS 26.4 frissítés, amely először teszi lehetővé harmadik féltől származó MI-chatbotok használatát az Apple CarPlay rendszerében...