Executivos da startup de inteligência artificial e aprendizado de máquina Exo Labs relataram que uma pessoa desconhecida tentou alterar o código de seu projeto no repositório GitHub.

Fonte da imagem: charlesdeluvio/unsplash.com

O código adicionado por um programador desconhecido tinha um cabeçalho aparentemente inocente, mas para complicar a verificação desse fragmento, o invasor o converteu em um equivalente numérico. Ao analisar o código antes de enviá-lo ao repositório, descobriu-se que houve uma tentativa de conexão a um servidor com endereço conhecido para baixar o payload da primeira etapa do hack. A carga em si não foi encontrada no endereço especificado – o servidor retornou um erro “404”.

Depois de analisar o incidente, os pesquisadores descobriram que o domínio e as contas do GitHub associadas ao ataque apontavam para o especialista em segurança cibernética Mike Bell, do Texas. Ele negou qualquer envolvimento no ataque e disse que foi uma tentativa de manchar seu bom nome. O hacker de chapéu branco (ético) enfatizou que de fato não havia carga útil no esquema de ataque e a conta GitHub correspondente foi excluída. O invasor também obteve acesso a um nome de domínio pertencente a Bell – o especialista atribuiu o incidente ao fato de ele poder ter irritado alguém.

avalanche

Postagens recentes

A Microsoft corrigiu três vulnerabilidades zero-day perigosas e outras 200 falhas em seu software.

A Microsoft lançou sua atualização de junho na terça-feira de atualizações, corrigindo 200 vulnerabilidades, incluindo…

24 minutos atrás

Inteligência artificial ajuda a atualizar drivers AMD Radeon que têm quase 20 anos.

Segundo o Phoronix, a versão mais recente do driver gráfico Gallium3D R600, incluída no Mesa…

2 horas atrás

A NASA apresentou a tripulação da missão lunar Artemis 3, mas ela não chegará à Lua.

A NASA anunciou os nomes dos astronautas que irão ao espaço na missão Artemis 3…

2 horas atrás

A Anthropic revelou Claude Fable 5, uma “versão segura” do tão comentado Mythos.

No início deste mês, a Anthropic expandiu a disponibilidade de seu modelo de IA mais…

3 horas atrás