Хакер внедрил вредоносный код в ИИ-помощника Amazon для программистов

Fine-news 7 часов назад 22
Preview
Хакер внедрил вредоносный код в ИИ-помощника Amazon для программистов

13 июля хакер под псевдонимом lkmanka58 добавил в репозиторий проекта на GitHub опасный код, который должен был удалять файлы и облачные ресурсы, имитируя «сброс до заводских настроек». Вреда он не причинил — скорее это была демонстрация уязвимости.

Хакер получил доступ, вероятно, из-за ошибки в настройке прав доступа. Amazon не заметил проблему и опубликовал заражённую версию расширения (1.84.0) 17 июля. Только 23 июля компания получила сообщение от исследователей безопасности и начала расследование.

На следующий день вышла обновлённая безопасная версия — 1.85.0. В Amazon утверждают, что вредоносный код был написан с ошибками и не мог выполниться. Однако некоторые специалисты уверены, что он запускался, хоть и не нанёс ущерба.

Источник
Читать продолжение в источнике: Fine-news
Failed to connect to MySQL: Unknown database 'unlimitsecen'