ПОЗИТИВ [новости]
НОВОСТИ АКЦИЙ РФ
Positive Technologies зафиксировала и остановила попытки использовать deepseek для атак
Positive Technologies зафиксировала и остановила попытки использовать deepseek для атак. Группа Supply Chain Security из отдела Threat Intelligence экспертного центра Positive Technologies (PT ESC) выявила и остановила вредоносную кампанию, направленную на репозиторий Python Package Index (PyPI). Целью атаки стали разработчики, специалисты в области машинного обучения и обычные пользователи, заинтересованные в интеграции DeepSeek в свои проекты. Злоумышленник зарегистрировал свою учетную запись в июне 2023 года, но активность ее была замечена лишь 29 января, когда были загружены вредоносные пакеты deepseeek и deepseekai. После установки этих пакетов и выполнения соответствующих консольных команд происходит сбор личной информации о пользователе, его машине и переменных окружения, которые нередко содержат конфиденциальные данные, нужные для функционирования приложений, такие как учетные записи баз данных и доступ к другим ресурсам. Контрольный сервер для передачи данных использовал сервис Pipedream, платформу интеграции для разработчиков. Руководитель группы Supply Chain Security PT ESC подчеркнула, что из-за возросшего интереса к сервису DeepSeek эта атака могла причинить значительный вред, если бы вредоносная активность оставалась незамеченной дольше. Эксперты Positive Technologies советуют проявлять осторожность к ранее неизвестным пакетам и использовать PT PyAnalysis для реального анализа новых релизов на PyPI, позволяя обнаруживать нежелательную активность. Источник: www.ptsecurity.com