• หน้าแรก
  • หมวดหมู่
  • ข่าว
  • ชุมชน
TH
TH
หน้าแรก
หมวดหมู่ข่าวคำศัพท์ชุมชน
ติดต่อเรา
โซเชียลมีเดีย
ภูมิภาค
🌏นานาชาติ
ภูมิภาค
🌏นานาชาติ
ติดต่อเรา
หน้าแรก
/
ข่าว
/
GitHub ยืนยันคลังรหัสหลักรั่วไหล คาดแฮกเกอร์ใช้ AI ความปลอดภัยในการเจาะระบบอย่างแม่นยำ

GitHub ยืนยันคลังรหัสหลักรั่วไหล คาดแฮกเกอร์ใช้ AI ความปลอดภัยในการเจาะระบบอย่างแม่นยำ

เทรดเดอร์รู้เทรดเดอร์รู้
05-20
สรุป:GitHub เปิดเผยว่าอุปกรณ์ของพนักงานถูกบุกรุกผ่านส่วนขยาย VS Code ที่ปนเปื้อน ส่งผลให้คลังเก็บข้อมูลภายในหลักประมาณ 4,000 แห่ง รวมถึงซอร์สโค้ดของ Copilot และระบบเรียกเก็บเงินรั่วไหล บริษัทความปลอดภัย SlowMist ระบุว่าแฮกเกอร์อาจใช้เครื่องมือ AI ของ Anth
  • แพลตฟอร์มพัฒนาโอเพ่นซอร์ส GitHub ของไมโครซอฟท์ (MSFT:US) ได้ยืนยันว่าคลังโค้ดภายในของบริษัทถูกเข้าถึงโดยไม่ได้รับอนุญาต การสืบสวนพบว่าเหตุการณ์นี้เกิดจากอุปกรณ์ปลายทางของพนักงานถูกโจมตี ซึ่งเกี่ยวข้องกับส่วนขยาย Visual Studio Code (VS Code) ที่มีโปรแกรมประสงค์ร้าย ทำให้ข้อมูลภายในถูกเผยแพร่ออกไป
  • การวิเคราะห์จากฟอรัมอาชญากรรมไซเบอร์และบริษัท SlowMist แสดงให้เห็นว่าแฮกเกอร์อาจใช้โมเดล AI ด้านความปลอดภัย Mythos ของบริษัท Anthropic เพื่อเจาะระบบอย่างแม่นยำ โดยขโมยคลังโค้ดภายในประมาณ 3,800 ถึง 4,000 แห่ง ซึ่งรวมถึงซอร์สโค้ดของ AI โค้ดผู้ช่วย GitHub Copilot, อัลกอริทึม CodeQL, ระบบรันไทม์ Actions และระบบการเรียกเก็บเงิน
  • GitHub ได้ดำเนินการแยกอุปกรณ์ที่ได้รับผลกระทบและลบส่วนขยายที่เป็นอันตรายออกแล้ว และได้เริ่มการหมุนเวียนข้อมูลรับรองที่สำคัญและการตรวจสอบบันทึกเป็นลำดับแรก รายงานการตอบสนองเหตุการณ์ที่สมบูรณ์ยังอยู่ระหว่างการวิเคราะห์และจัดทำขึ้น โดยแพลตฟอร์มกำลังเฝ้าระวังความเสี่ยงจากการโจมตีซ้ำอย่างใกล้ชิด

สินทรัพย์หลักของห่วงโซ่อุปทานปลายทางถูกเจาะจงโจมตี

จุดเริ่มต้นของเหตุการณ์ความปลอดภัยนี้อยู่ที่ตลาดส่วนขยายของสภาพแวดล้อมการพัฒนาแบบบูรณาการที่นักพัฒนาใช้บ่อยในชีวิตประจำวัน แสดงให้เห็นถึงประสิทธิภาพของการโจมตีห่วงโซ่อุปทานที่เจาะจง แฮกเกอร์ใช้การปนเปื้อนในส่วนขยาย VS Code เพื่อหลีกเลี่ยงการป้องกันขอบเขตเครือข่ายแบบดั้งเดิม และดำเนินการโค้ดประสงค์ร้ายโดยตรงบนอุปกรณ์ปลายทางของพนักงาน เนื่องจากอุปกรณ์นี้มีสิทธิ์เข้าถึงคลังโค้ดหลักภายใน ทำให้สินทรัพย์ที่มีความอ่อนไหวรั่วไหลออกไป ตลาดการซื้อขายและความปลอดภัยทางไซเบอร์ได้ตอบสนองต่อเหตุการณ์นี้อย่างรวดเร็ว โดยกำลังประเมินระดับการกัดกร่อนของทรัพย์สินทางปัญญาหลักที่รั่วไหลต่ออุปสรรคทางการค้าของ GitHub หากสินทรัพย์หลักถูกวิศวกรรมย้อนกลับโดยคู่แข่งหรือกลุ่มประสงค์ร้าย อาจทำให้มูลค่าทางเทคนิคระยะยาวลดลงอย่างเป็นระบบ

เครื่องมือ AI ด้านความปลอดภัยที่กลับกลายเป็นเทคโนโลยีโจมตีของแฮกเกอร์

จากการวิเคราะห์ข้ามของหัวหน้าเจ้าหน้าที่ความปลอดภัยข้อมูลของ SlowMist แสดงให้เห็นว่าแฮกเกอร์ในครั้งนี้มีความแม่นยำสูง ซึ่งพึ่งพาเครื่องมือ AI ที่ล้ำสมัยอย่างมาก โมเดล AI ด้านความปลอดภัย Mythos ของ Anthropic เดิมทีใช้สำหรับการสแกนช่องโหว่และการตรวจสอบโค้ดในด้านการป้องกัน แต่ในมือของแฮกเกอร์กลับกลายเป็นอาวุธที่สร้างโหลดการโจมตีที่มีความลับสูงและตรวจจับช่องโหว่การป้องกันเครือข่ายภายในได้อย่างอัตโนมัติ การกลับกลายของเทคโนโลยีนี้แสดงให้เห็นว่าโมเดล AI ขนาดใหญ่กำลังลดระดับความยากของอาชญากรรมไซเบอร์ ในขณะเดียวกันก็เพิ่มอัตราความสำเร็จในการเจาะสินทรัพย์หลักของยักษ์ใหญ่ทางเทคโนโลยีอย่างมาก การเปลี่ยนแปลงขอบเขตนี้ทำให้ตลาดระดับแรกเกิดความสงสัยในประสิทธิภาพของโมเดลการป้องกันความปลอดภัยทางไซเบอร์

การป้องกันความเสี่ยงระยะสั้นภายใต้กลไกการหมุนเวียนข้อมูลรับรอง

เมื่อยืนยันการรั่วไหลของข้อมูล GitHub ได้เน้นการหมุนเวียนข้อมูลรับรองที่สำคัญอย่างเร่งด่วน การดำเนินการนี้มีเจตนามหภาคในการตัดการเชื่อมต่อคีย์ที่อาจถูกฝังในซอร์สโค้ดที่รั่วไหล เช่น คีย์ที่ถูกฝัง, โทเค็น API และข้อมูลรับรองการเข้าถึงฐานข้อมูล เพื่อป้องกันไม่ให้แฮกเกอร์ใช้คลังโค้ดที่รู้จักในการเจาะระบบการผลิตซ้ำ อย่างไรก็ตาม เนื่องจากคลังที่รั่วไหลเกี่ยวข้องกับระบบการเรียกเก็บเงินและระบบรันไทม์ Actions ซึ่งเป็นธุรกิจหลักที่อยู่เบื้องล่าง การตรวจสอบความถูกต้องของการหมุนเวียนข้อมูลรับรองและการล้างโปรแกรมประตูหลังที่อาจเกิดขึ้นต้องใช้เวลาคำนวณ ในช่วงเวลานี้ ความเสถียรและตัวชี้วัดการปฏิบัติตามข้อกำหนดของบริการคลาวด์อาจยังคงถูกกดดัน

การสะท้อนความเสี่ยงด้านสภาพคล่องของโครงสร้างพื้นฐานของยักษ์ใหญ่ทางเทคโนโลยี

เนื่องจากโค้ดที่ถูกขโมยครอบคลุมระบบรันไทม์ Actions ซึ่งเป็นโครงสร้างพื้นฐานที่สนับสนุนชุมชนโอเพ่นซอร์สทั่วโลกและการบูรณาการและการส่งมอบอย่างต่อเนื่อง (CI/CD) ระดับองค์กร ความเสี่ยงระบบของห่วงโซ่อุปทานซอฟต์แวร์ทั้งหมดกำลังสะสมอย่างรวดเร็ว การรั่วไหลของซอร์สโค้ด Copilot หมายความว่าความได้เปรียบที่เหนือกว่าของไมโครซอฟท์ในด้านการเขียนโปรแกรมด้วย AI อาจเผชิญกับความเสี่ยงจากการกัดกร่อน ในขณะที่การรั่วไหลของระบบการเรียกเก็บเงินอาจถูกใช้ในการขุดหาช่องโหว่ทางการค้า หรือการฉ้อโกงทางการเงิน เมื่อมีการเปิดเผยบันทึกทางเทคนิคเพิ่มเติมในภายหลัง หากยืนยันว่ามีการเปลี่ยนแปลงในสภาพแวดล้อมการผลิต อาจทำให้ลูกค้าระดับองค์กรประเมินความปลอดภัยของระบบคลาวด์ของไมโครซอฟท์ใหม่ ซึ่งอาจส่งผลกระทบเชิงลบต่อการประเมินมูลค่าของบริษัทแม่ในตลาดสาธารณะ

คำเตือนความเสี่ยงและข้อจำกัดความรับผิดชอบ

ตลาดมีความเสี่ยง และการลงทุนควรทำด้วยความระมัดระวัง บทความนี้ไม่ได้เป็นคำแนะนำการลงทุนส่วนบุคคล และไม่ได้คำนึงถึงเป้าหมายการลงทุน สถานการณ์ทางการเงิน หรือความต้องการเฉพาะของผู้ใช้ ผู้ใช้ควรพิจารณาว่าความคิดเห็น มุมมอง หรือข้อสรุปในบทความนี้เหมาะสมกับสถานการณ์ของตนหรือไม่ การลงทุนจากข้อมูลนี้ถือเป็นความรับผิดชอบส่วนตัว

จบ
ก่อนหน้า
ถัดไป

ความคิดเห็น

0/1000

คุณพลาด

为什么做交易的人越来越少了?也许这篇文章能给你答案。

为什么做交易的人越来越少了?也许这篇文章能给你答案。

根据经纪商提供的数据,40%的交易者在交易一个月后放弃交易,而五年后,仍保持活跃状态的只有7%。

亚伦_TK_LOXmv
亚伦_TK_LOXmv
2024-06-04
投资
投资
2024-06-04
美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选临近叠加中东地缘冲突,避险情绪引发金价持续高位,市场密切关注美联储降息动向及美国经济数据。

เทรดเดอร์รู้
เทรดเดอร์รู้
2024-10-30
外汇交易
外汇交易
2024-10-30
印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

在近日印度尼西亚央行行长佩里·瓦尔吉约公开表示将会继续干涉外汇市场以稳定卢比。

เทรดเดอร์รู้
เทรดเดอร์รู้
2024-06-05
外汇交易
外汇交易
2024-06-05
Theo交易平台测评:高风险(诈骗嫌疑)

Theo交易平台测评:高风险(诈骗嫌疑)

Theo(Theo Technology Co., Ltd)是一家在线外汇交易平台。本篇文章将从企业实体、域名注册、监管牌照、企业职员、交易软件、交易品种等维度对Theo进行全方位测评。

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-14
กลโกง Pig Butchering
กลโกง Pig Butchering
2024-05-14
Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇资金盘包装的再好,也无法遮掩住资金盘的本质

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-10
资金盘(庞氏骗局)
资金盘(庞氏骗局)
2024-05-10

วิกิ

宏观经济

宏观经济是研究一个国家或地区整体经济活动的学科,关注的是经济体的整体行为和表现。

โพสต์ล่าสุด

ทรัมป์บังคับใช้กฎหมายการผลิตเพื่อการป้องกันประเทศทุ่ม 850 ล้านดอลลาร์หนุนถ่านหินรองรับ AI

15 ชั่วโมงที่แล้ว

ดัชนีเฟดนิวยอร์กชี้แรงกดดันห่วงโซ่อุปทานสูง ความขัดแย้งทางภูมิรัฐศาสตร์เพิ่มความกังวลเงินเฟ้อทั่วโลก

15 ชั่วโมงที่แล้ว

ค่าจ้างที่แท้จริงของญี่ปุ่นเพิ่มขึ้นเป็นเดือนที่ 4 ติดต่อกัน หนุนคาดการณ์ BOJ ขึ้นดอกเบี้ยในเดือนมิ…

15 ชั่วโมงที่แล้ว

การจ้างงานที่ยืดหยุ่นในจีนทะลุ 300 ล้านคน อัตราการเติบโตของรายได้แรงงานปกน้ำเงินแซงหน้าปกขาวติดต่อก…

15 ชั่วโมงที่แล้ว

หุ้นเกาหลีใต้ร่วงหนักสุดในรอบสัปดาห์นับตั้งแต่เดือนมีนาคม เหตุปรับฐานหุ้นกลุ่มเทคโนโลยี

15 ชั่วโมงที่แล้ว

อัตราดอกเบี้ยตั๋วเงินพาณิชย์ของจีนลดลงในช่วงต้นเดือนมิถุนายนท่ามกลางความต้องการของธนาคารที่เพิ่มขึ้น

15 ชั่วโมงที่แล้ว

ราคาบ้านในสหราชอาณาจักรลดลงผิดคาดในเดือนพฤษภาคม เนื่องจากความขัดแย้งทางภูมิรัฐศาสตร์ดันต้นทุนการกู้…

15 ชั่วโมงที่แล้ว

การแทรกแซงมหาศาลไม่อาจฉุดเงินเยนได้ ขณะที่สถานะขายชอร์ตพุ่งใกล้ระดับต่ำสุดเป็นประวัติการณ์

16 ชั่วโมงที่แล้ว

กระแส AI ชะลอตัวหลังคาดการณ์ของ Broadcom ต่ำกว่าคาด ตลาดโลกจับตารายงานจ้างงานนอกภาคเกษตรคืนนี้

16 ชั่วโมงที่แล้ว

SpaceX เริ่มโรดโชว์ IPO มูลค่า 7.5 หมื่นล้านดอลลาร์ ขณะที่ผู้ใช้ในจีนแผ่นดินใหญ่และฮ่องกงถูกบล็อกกา…

16 ชั่วโมงที่แล้ว

กองทุน ETF ทองคำทั่วโลกเงินไหลออก 2 พันล้านดอลลาร์ในเดือนพ.ค. ทุนย้ายเข้าสินทรัพย์กลุ่มเทคโนโลยี

16 ชั่วโมงที่แล้ว

ดัชนีนิกเกอิปิดลบกว่า 1% จากหุ้นเทคโนโลยีร่วง ขณะที่ค่าจ้างที่แท้จริงเพิ่มขึ้นช่วยพยุงตลาด

16 ชั่วโมงที่แล้ว

เกาหลีใต้ยกเลิกการรายงานบังคับโอนคริปโตเกิน 10 ล้านวอน

16 ชั่วโมงที่แล้ว

Amundi ชี้หุ้น AI เอเชียมีปัจจัยพื้นฐานรองรับ เส้นทางนโยบายของเฟดเป็นตัวแปรสำคัญ

16 ชั่วโมงที่แล้ว

หุ้นไต้หวันปิดร่วง 1.33% ตามรอยบรอดคอม แต่ยังพยุงตัวเหนือแนวรับสำคัญได้

16 ชั่วโมงที่แล้ว

คุณพลาด

为什么做交易的人越来越少了?也许这篇文章能给你答案。

为什么做交易的人越来越少了?也许这篇文章能给你答案。

根据经纪商提供的数据,40%的交易者在交易一个月后放弃交易,而五年后,仍保持活跃状态的只有7%。

亚伦_TK_LOXmv
亚伦_TK_LOXmv
2024-06-04
投资
投资
2024-06-04
美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选临近叠加中东地缘冲突,避险情绪引发金价持续高位,市场密切关注美联储降息动向及美国经济数据。

เทรดเดอร์รู้
เทรดเดอร์รู้
2024-10-30
外汇交易
外汇交易
2024-10-30
印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

在近日印度尼西亚央行行长佩里·瓦尔吉约公开表示将会继续干涉外汇市场以稳定卢比。

เทรดเดอร์รู้
เทรดเดอร์รู้
2024-06-05
外汇交易
外汇交易
2024-06-05
Theo交易平台测评:高风险(诈骗嫌疑)

Theo交易平台测评:高风险(诈骗嫌疑)

Theo(Theo Technology Co., Ltd)是一家在线外汇交易平台。本篇文章将从企业实体、域名注册、监管牌照、企业职员、交易软件、交易品种等维度对Theo进行全方位测评。

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-14
กลโกง Pig Butchering
กลโกง Pig Butchering
2024-05-14
Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇资金盘包装的再好,也无法遮掩住资金盘的本质

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-10
资金盘(庞氏骗局)
资金盘(庞氏骗局)
2024-05-10

คำเตือนเกี่ยวกับความเสี่ยง

TraderKnows เป็นแพลตฟอร์มสื่อทางการเงินที่มีข้อมูลแสดงผลจากเครือข่ายสาธารณะหรือที่อัปโหลดโดยผู้ใช้ TraderKnows ไม่สนับสนุนแพลตฟอร์มหรือประเภทการซื้อขายใด ๆ และไม่รับผิดชอบต่อข้อพิพาททางการค้าหรือการขาดทุนที่เกิดจากการใช้ข้อมูลนี้ โปรดทราบว่าข้อมูลที่แสดงอาจมีความล่าช้า และผู้ใช้ควรตรวจสอบความถูกต้องของข้อมูลด้วยตนเอง