Dark
Light
06.12.2025
Хакер-внедрил-вредоносный-код-в-ИИ-помощника-amazon-для-программистов
Хакер внедрил вредоносный код в ИИ-помощника Amazon для программистов

Хакер внедрил вредоносный код в ИИ-помощника Amazon для программистов

28.07.2025

В расширении Amazon Q для Visual Studio Code обнаружили вредоносный код. Это бесплатный ИИ-инструмент, который помогает программистам писать и отлаживать код. Он был загружен почти миллион раз.

13 июля хакер под псевдонимом lkmanka58 добавил в репозиторий проекта на GitHub опасный код, который должен был удалять файлы и облачные ресурсы, имитируя «сброс до заводских настроек». Вреда он не причинил — скорее это была демонстрация уязвимости.

Хакер получил доступ, вероятно, из-за ошибки в настройке прав доступа. Amazon не заметил проблему и опубликовал заражённую версию расширения (1.84.0) 17 июля. Только 23 июля компания получила сообщение от исследователей безопасности и начала расследование.

На следующий день вышла обновлённая безопасная версия — 1.85.0. В Amazon утверждают, что вредоносный код был написан с ошибками и не мог выполниться. Однако некоторые специалисты уверены, что он запускался, хоть и не нанёс ущерба.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
Создана-искусственную-клетку,-которая-сама-умеет-«находить-дорогу»
Предыдущая история

Создана искусственную клетку, которая сама умеет «находить дорогу»

Сбер-добавил-в max-свою-защиту-от телефонных-мошенников
Next Story

Сбер добавил в MAX свою защиту от телефонных мошенников

Последние из Технология

ПРООН и Министерство связи Туркменистана открывают Международный форум стартапов 2025 в рамках конференции TurkmenTel–2025

14.11.2025
Ашхабад, 13 ноября 2025 г.: 13 ноября 2025 года Программа развития Организации Объединенных Наций (ПРООН) в Туркменистане совместно с Министерством связи Туркменистана успешно открыли

Как скучная Oracle снова стала модной

23.09.2025
Технологический гигант возвращается в игру благодаря ИИ и облачным решениям Oracle, ранее воспринимавшаяся как консервативная компания корпоративного ПО, сегодня вновь в центре внимания благодаря

Oracle получит контроль над алгоритмом TikTok в США

23.09.2025
Ключевой шаг в обеспечении цифровой безопасности После завершения сделки по продаже американского сегмента TikTok, корпорация Oracle получит контроль над алгоритмом рекомендаций платформы в США.
Перейти кTop

Don't Miss