Как с вами связаться

Введите сообщение

Как с вами связаться

Введите сообщение

Аватар сообщества ПОЗИТИВ [новости]

ПОЗИТИВ [новости]

НОВОСТИ АКЦИЙ РФ

Positive Technologies зафиксировала и остановила попытки использовать deepseek для атак

27
Positive Technologies зафиксировала и остановила попытки использовать deepseek для атак

Positive Technologies зафиксировала и остановила попытки использовать deepseek для атак. Группа Supply Chain Security из отдела Threat Intelligence экспертного центра Positive Technologies (PT ESC) выявила и остановила вредоносную кампанию, направленную на репозиторий Python Package Index (PyPI). Целью атаки стали разработчики, специалисты в области машинного обучения и обычные пользователи, заинтересованные в интеграции DeepSeek в свои проекты. Злоумышленник зарегистрировал свою учетную запись в июне 2023 года, но активность ее была замечена лишь 29 января, когда были загружены вредоносные пакеты deepseeek и deepseekai. После установки этих пакетов и выполнения соответствующих консольных команд происходит сбор личной информации о пользователе, его машине и переменных окружения, которые нередко содержат конфиденциальные данные, нужные для функционирования приложений, такие как учетные записи баз данных и доступ к другим ресурсам. Контрольный сервер для передачи данных использовал сервис Pipedream, платформу интеграции для разработчиков. Руководитель группы Supply Chain Security PT ESC подчеркнула, что из-за возросшего интереса к сервису DeepSeek эта атака могла причинить значительный вред, если бы вредоносная активность оставалась незамеченной дольше. Эксперты Positive Technologies советуют проявлять осторожность к ранее неизвестным пакетам и использовать PT PyAnalysis для реального анализа новых релизов на PyPI, позволяя обнаруживать нежелательную активность. Источник: www.ptsecurity.com

Войти

Войдите, чтобы оставлять комментарии

Другие новости сообщества / НОВОСТИ АКЦИЙ РФ

Вы уверены, что хотите выйти из аккаунта?