هجوم سلسلة التوريد

الذكاء الاصطناعي يتقدم في الهجمات السيبرانية بينما يطور الدفاع أنظمة مواجهة
كشفت جوجل والباحثون الأسبوع الماضي أن المهاجمين يستخدمون الذكاء الاصطناعي لإيجاد واستغلال الثغرات الأمنية، بينما يستخدم المدافعون وكلاء الذكاء الاصطناعي للعثور على الأخطاء الحرجة بسرعة.

دودة Shai-Hulud في npm تستهدف منظومة TanStack برمز تدميري
استهدفت نسخة جديدة من دودة Shai-Hulud في npm 42 حزمة TanStack برمز يسرق بيانات الاعتماد ويهدد بحذف مجلدات المنزل إذا تم إلغاء الرموز المسروقة.

حزمة Bitwarden CLI على npm تعرضت للاختراق لسرقة بيانات اعتماد المطورين
حزمة Bitwarden CLI المخترقة على npm تعرضت للاختراق لسرقة بيانات اعتماد المطورين. أثر الهجوم على المطورين الذين يعتمدون على أداة سطر الأوامر لعمليات قبو كلمات المرور.

كاسبرسكي تكشف عن سلاسل هجوم خفية في اختراق سلسلة توريد Notepad++
كاسبرسكي تكشف عن هجوم متطور على سلسلة توريد Notepad++ مع سلاسل عدوى خفية متعددة تستهدف مؤسسات في آسيا وأمريكا اللاتينية، مما يكشف عن مخاطر أمنية حرجة للمؤسسات العالمية.
