Hatalmas botrány: hacker támadta meg az Amazon MI-fejlesztői bővítményét!

Hatalmas botrány: hacker támadta meg az Amazon MI-fejlesztői bővítményét!
Egy hackernek sikerült bejutnia az Amazon generatív MI-alapú fejlesztői asszisztensébe, a Q Developer Extension for Visual Studio Code bővítménybe, és olyan kódot elhelyeznie, amely az adatok törlését, valamint a rendszer gyári beállításokra való visszaállítását célozta. Az Amazon Q egy ingyenes bővítmény, amely MI-t használva segíti a fejlesztőket a kódolásban, hibakeresésben, dokumentációk készítésében és egyedi konfigurációk beállításában.

Hogyan történt a támadás?

A hackernek „lkmanka58” álnéven sikerült bejuttatnia a hibás törlőkódot az Amazon Q Github-tárolójába, valószínűleg hibás jelszókezelés vagy jogosultsági beállítás miatt. Az Amazon erről mit sem sejtve július 17-én publikálta az 1.84.0-s sérült verziót a Visual Studio Code piacterén, így az minden felhasználó számára elérhetővé vált. Külön említést érdemel, hogy a hacker pull requesten keresztül szerzett hozzáférést.

A válaszlépések és következmények

Július 23-án érkeztek az első kutatói jelentések arról, hogy valami nincs rendben a bővítménnyel, ekkor kezdte vizsgálni az esetet az Amazon. Másnapra elkészült a javított 1.85.0-s kiadás, melyből eltávolították az illetéktelen kódot, valamint visszavonták és cserélték a hozzáféréseket az érintett tárolókban. Mindazonáltal az Amazon szerint a rosszindulatú kód hibásan volt formázva, ezért nem tudott lefutni a felhasználók gépein – bár egyesek szerint a kód így is aktiválódott, de kárt nem okozott.

Mit tegyenek a felhasználók?

A fentiek tükrében mindenki, aki az 1.84.0-s verziót használja, azonnal frissítsen 1.85.0-ra, mivel az előző verziót már visszavonták és eltávolították minden terjesztési csatornáról. Az Amazon hangsúlyozza, hogy további teendőjük nincs az ügyfeleknek, azonban a legbiztonságosabb megoldás, ha mindenki a legfrissebb, tiszta kiadást telepíti.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan döntened el, hogy megbízol-e egy ilyen fejlesztői bővítményben ezek után?
  • Szerinted etikus, ha egy hacker ilyen figyelmeztetésként avatkozik be egy rendszerbe?
  • Mit tettél volna, ha észreveszed a gyanús kódot a letöltött szoftverben?



Legfrissebb posztok

Pénzt nyerni aranycsinálással? Eláruljuk, miért teljes kudarc!

MA 09:52

Pénzt nyerni aranycsinálással? Eláruljuk, miért teljes kudarc!

💸 A középkorban dúsgazdag mágnások és kalandvágyó tudósok egyaránt abban reménykedtek, hogy olcsó fémeket arannyá tudnak változtatni – elkerülve ezzel a hosszadalmas várakozást, míg a természet maga „érleli” ki...

Az új sorozat, ami még az unalmat is megmentené

MA 13:25

Az új sorozat, ami még az unalmat is megmentené

Vince Gilligan, akit főként a Totál szívás (Breaking Bad) alkotójaként ismerünk, legújabb sci-fi drámájával tér vissza a képernyőre. A Pluribus premierje november 7-én lesz az Apple TV+ kínálatában,...

Az MI-ajánlások titokban beszivárognak a netre

MA 12:50

Az MI-ajánlások titokban beszivárognak a netre

Jelentősen megnőtt az MI-platformok által weboldalakra terelt forgalom: 2025 júniusában világszerte több mint 1,13 milliárd átirányítás történt a legnépszerűbb 1000 honlap felé, ami 357%-os növekedés egy év alatt....

Ez lehet a Nagy-korallzátony megmentésének utolsó trükkje?

MA 12:00

Ez lehet a Nagy-korallzátony megmentésének utolsó trükkje?

Idén februárban a Southern Cross Egyetem kutatói Daniel Harrison vezetésével forradalmian új kísérletet hajtottak végre az ausztráliai Palm-szigeteknél. Három hajóval – amelyeket beszédesen Nagy Főnöknek és az Ikreknek...

Az aerogél, amely a sósvízből iható vizet varázsol

MA 11:51

Az aerogél, amely a sósvízből iható vizet varázsol

A Föld felszíni vizeinek 97 százaléka óceán, csupán 3 százalék az édesvíz, amelynek nagy része jég formájában található meg – vagyis ténylegesen mindössze 0,3 százaléknyi felszíni édesvíz áll...

Az űrhivatal dolgozói közül minden ötödik távozik

MA 10:52

Az űrhivatal dolgozói közül minden ötödik távozik

🚀 Közel négyezer alkalmazottól, vagyis a dolgozók több mint húsz százalékától válik meg az amerikai NASA, miután Donald Trump jelentős kormányzati leépítéseket rendelt el, miközben elsőbbséget élveznek az emberes...

Az űrutazás új trükkje: napenergia pörgő rakétában

MA 10:39

Az űrutazás új trükkje: napenergia pörgő rakétában

Nem elhanyagolható tényező, hogy az űrkutatók már régóta kísérleteznek napenergia-alapú meghajtással, de a hagyományos szolárvitorlák kivitelezését szinte lehetetlenné teszik a rendkívül alacsony tömegigények: mindössze 0,8 g/m² anyagsűrűségre volna...

A MI végre elintézi a hagyatéki mizériát?

MA 10:13

A MI végre elintézi a hagyatéki mizériát?

Jelentőséggel bír, hogy a technológia ma már nem csupán a leggazdagabbak privilégiuma. Lauren Kolodny, az Acrew Capital partnere évek óta azon dolgozik, hogy a pénzügyi szolgáltatások mindenki számára...

A MI-terápia sötét oldala: semmi sem marad titokban

MA 09:39

A MI-terápia sötét oldala: semmi sem marad titokban

Egyre több felhasználó fordul lelki tanácsért vagy terápiás beszélgetésekért a ChatGPT-hez, különösen a fiatalok körében. Noha sokan úgy használják, mintha valódi pszichológus vagy életvezetési tanácsadó lenne, fontos megjegyezni,...