Executivos da startup de inteligência artificial e aprendizado de máquina Exo Labs relataram que uma pessoa desconhecida tentou alterar o código de seu projeto no repositório GitHub.
Fonte da imagem: charlesdeluvio/unsplash.com
O código adicionado por um programador desconhecido tinha um cabeçalho aparentemente inocente, mas para complicar a verificação desse fragmento, o invasor o converteu em um equivalente numérico. Ao analisar o código antes de enviá-lo ao repositório, descobriu-se que houve uma tentativa de conexão a um servidor com endereço conhecido para baixar o payload da primeira etapa do hack. A carga em si não foi encontrada no endereço especificado – o servidor retornou um erro “404”.
Depois de analisar o incidente, os pesquisadores descobriram que o domínio e as contas do GitHub associadas ao ataque apontavam para o especialista em segurança cibernética Mike Bell, do Texas. Ele negou qualquer envolvimento no ataque e disse que foi uma tentativa de manchar seu bom nome. O hacker de chapéu branco (ético) enfatizou que de fato não havia carga útil no esquema de ataque e a conta GitHub correspondente foi excluída. O invasor também obteve acesso a um nome de domínio pertencente a Bell – o especialista atribuiu o incidente ao fato de ele poder ter irritado alguém.
A Microsoft lançou sua atualização de junho na terça-feira de atualizações, corrigindo 200 vulnerabilidades, incluindo…
O Google apresentou seu novo modelo Gemini 3.5 Live Translate, projetado para tradução de voz…
Segundo o Phoronix, a versão mais recente do driver gráfico Gallium3D R600, incluída no Mesa…
A NASA anunciou os nomes dos astronautas que irão ao espaço na missão Artemis 3…
No início deste mês, a Anthropic expandiu a disponibilidade de seu modelo de IA mais…
A empresa finlandesa Donut Lab se viu no centro de um escândalo envolvendo sua bateria…