#supply-chain_1
-
ИИ-агенты OpenAI устроили нераскрытую атаку на RubyGems
В мае 2026 года рой ИИ-агентов, предположительно принадлежащих OpenAI, загрузил в RubyGems сотни вредоносных пакетов, добился выполнения кода на серверах RubyDoc.info и пытался красть API-ключи пользователей. О своей роли компания реестр не уведомила.
-
Атака «доверие к доверию» через strip: как заразить весь дистрибутив Linux
Исследователи показали, что знаменитая атака Кена Томпсона на компилятор не ограничивается компиляторами — они провели её через утилиту strip и получили бэкдор почти во всех бинарниках NixOS.
-
Атака на цепочку поставок Rust: заражённые arrayref 0.3.10 и тайпсквот proc-macro1
Скомпрометированный аккаунт мейнтейнера и поддельная копия известного автора превратили обычное обновление cargo в тихое выполнение вредоносного кода при сборке проекта.
-
Утечка терабайтов учётных данных: атака на цепочку поставок через LiteLLM
Компрометация популярного инструмента для AI-разработки LiteLLM привела к краже секретов у более чем 2500 организаций, среди которых Microsoft, Amazon, Cisco, Samsung и Salesforce.