Vdor v Toptal povzročil širjenje zlonamerne programske opreme, AI orodja pa uničevala podatke
obramba tehnologija

Vdor v Toptal povzročil širjenje zlonamerne programske opreme, AI orodja pa uničevala podatke

Freelance razvojna platforma Toptal je nepričakovano širila zlonamerno programsko opremo, potem ko so napadalci vdeli v njene sisteme. Zlonamerna koda je bila prisotna v več kot 5.000 prenosih. Hkrati sta se pojavila dva incidenta, kjer sta napredna AI orodja za kodiranje uničila uporabniške podatke zaradi kaskadnih napak, kar poudarja tveganja pri ustvarjanju kode z umetno inteligenco brez natančnega nadzora.

Izvorni članki

Two Major AI Coding Tools Wiped Out User Data A...
slashdot.org | 25. 7. 2025 17:02
Freelance dev shop Toptal caught serving malwar...
theregister.com | 25. 7. 2025 14:28

Podobni članki

Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih
obramba tehnologija
Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih

30. jul 6:23

Uporabniki aplikacije Microsoft Authenticator so prejeli obvestila, da bo aplikacija 1. avgusta prekinila samodejno izpolnjevanje gesel, shranjena gesla pa bodo izbrisana, kar zahteva prehod na varni ključ. Medtem so bili razkriti resni varnostni pomisleki pri orodjih umetne inteligence. Neznani heker je v Amazonovo storitev kodiranja AI, Amazon Q, vbrizgal nevarne ukaze, ki bi skoraj izbrisali uporabniške sisteme in podatke v oblaku. Podobno so raziskovalci odkrili ranljivost za injiciranje pozivov v Googlovem orodju Gemini CLI, ki bi lahko izkoriščena za krajo občutljivih podatkov, kot so poverilnice in API ključi.

Umetna inteligenca poganja zlonamerno programsko opremo, medtem ko Linux 6.16 izboljšuje sisteme in podporo za Rust
tehnologija obramba
Umetna inteligenca poganja zlonamerno programsko opremo, medtem ko Linux 6.16 izboljšuje sisteme in podporo za Rust
1 posodobitev 29. jul 19:24

V orodju Google Gemini CLI je bila odkrita ranljivost za vrivanje pozivov, kar predstavlja varnostni izziv. Medtem se je ekipi Mete pridružil dolgoletni inženir jedra Linuxa iz Intela, kar kaže na nadaljnje krepko investiranje v razvoj jedra. Poleg tega je jedro Linux 6.17 izboljšalo lokalnost NUMA za SMP klice, namesto da bi se zanašalo na naključno procesorsko jedro, kar optimizira visoko zmogljive računalniške sisteme.

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

31. jul 6:30

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

Fable lansiral storitev Showrunner, Polygon Labs potrdil stabilnost omrežja kljub napaki, medtem ko uporabnik Reddita išče obvod prijave
posel tehnologija
Fable lansiral storitev Showrunner, Polygon Labs potrdil stabilnost omrežja kljub napaki, medtem ko uporabnik Reddita išče obvod prijave

31. jul 6:30

Podjetje Fable, ki razvija orodja za ustvarjanje animiranih TV-oddaj z umetno inteligenco, je lansiralo pretočno storitev Showrunner, ki uporabnikom omogoča generiranje prizorov in ogled vsebin, ustvarjenih z umetno inteligenco. Medtem je Polygon Labs hitro pomiril strahove glede nedelovanja svojega omrežja, po tem ko je Polygonscan, eden glavnih raziskovalcev blokov, prenehal prikazovati podatke, vendar je Polygon Labs potrdil, da je omrežje ostalo aktivno. Ločeno, uporabnik Reddita išče rešitev za prijavo v spletno aplikacijo za analizo baterij, potem ko je dobavitelj prenehal poslovati in je izgubil dostop do programske opreme.

Ustvarjalec orodja za phishing razmišlja o piratstvu in AI, Perplexity napoveduje brskalnik z umetno inteligenco, predstavljen nov e-ink zaslon
obramba tehnologija
Ustvarjalec orodja za phishing razmišlja o piratstvu in AI, Perplexity napoveduje brskalnik z umetno inteligenco, predstavljen nov e-ink zaslon

28. jul 6:18

Ustvarjalec "AOHell", orodja za phishing iz leta 1995, je spregovoril o piratstvu, "script kiddies" in svojem pogledu na umetno inteligenco. Medtem je podjetje Perplexity predstavilo svoj brskalnik Comet, ki temelji na umetni inteligenci, sprva z omejeno dostopnostjo. Poleg tega je bil predstavljen TRMNL, 1-bitni e-ink zaslon z nizko porabo energije, vgrajen v ohišje z mikrokrmilnikom in baterijo.

Entitete in sentiment

Entiteta Sentiment
Toptal zelo negativno
GitHub Negativno
Socket nevtralno
AI orodja za kodiranje zelo negativno

Zakaj je novica relevantna za Slovenijo

Novici obravnavata kibernetsko varnost in uporabo AI v programiranju, kar je globalna tema, vendar ne zadevata neposredno slovenske institucije ali prebivalce.