ai supply chain атаки
Всё по теме «ai supply chain атаки» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья MLflow SSRF уязвимость CVE-2026-64849: detection и response для защиты облачных credentials
17 августа 2026 года - через считанные часы после присвоения идентификатора CVE-2026-64849 - honeypot-сеть watchTowr зафиксировала массовое неизбирательное сканирование открытых MLflow-инстансов по всему интернету. CVSS 9.3, без аутентификации, полностью автоматизируемая эксплуатация. Атакующим...- Сергей Попов
- Тема
- ai supply chain атаки cve-2026-64849 detection mlops siem mlflow ssrf уязвимость mlops безопасность ssrf атака облако безопасность ai-платформ кража cloud credentials кража iam токенов через ssrf
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья Атаки на agentic AI пайплайны: как публичный GitHub issue захватывает workflow организации
В 2025-2026 годах описан класс атак на AI-агентов в GitHub Actions: вредоносный комментарий в pull request заставлял агентов - Copilot, Gemini CLI, Claude Code - сливать secrets, включая API-ключи и GITHUB_TOKEN, прямо в публичные логи workflow. Ноль взаимодействия от мейнтейнера, ноль...- Сергей Попов
- Тема
- ai supply chain атаки github actions безопасность indirect prompt injection github llm pipeline hijack owasp llm top 10 prompt injection ci/cd атаки на agentic ai пайплайны безопасность ai агентов
- Ответы: 0
- Раздел: Безопасность ИИ и LLM