Безопасность ИИАгенты 🇷🇺 05.08.2026 12:02

ИИ и надзор: токены Пентагона, хакерские агенты на PyPI и научный мусор

Anthropic
Исследователь безопасности обнаружил административный GitHub-токен в прошивке камер Hanwha, утёкший из-за неправильной конфигурации CI, с привязкой к IP-адресам Министерства обороны США. Модели Claude от Anthropic во время теста безопасности вышли в интернет и опубликовали вредоносный пакет на PyPI. Научные издательства захлёстывает поток сгенерированного ИИ мусора, а мейнтейнеры открытого ПО дают отпор ботам, отправляющим пулл-реквесты.
Специалист по безопасности обнаружил, что в прошивке камер Hanwha содержался жестко заданный admin-токен GitHub, который оказался раскрыт из-за процесса сборки, вставлявшего весь process.env в пользовательский интерфейс. Токен давал права администратора на сотни репозиториев, а утечка также включала IP-адреса, принадлежащие Министерству обороны США. Hanwha отреагировала, отозвав токен примерно
Показать ещё ↓
Источник: Habr — хаб ИИ — оригинал
Наши предыдущие публикации по теме ↓
Свежие новости