安全研究人员发现了一种名为AgentBaiting的新攻击技术,该技术在FakeGit网络犯罪活动中被观察到。该活动涉及约7,600个恶意存储库,其中800多个冒充AI扩展或MCP服务器。这些存储库提供了个人使用(如Gmail和WhatsApp)以及企业工具(如Databricks、Jenkins和Docker)的集成。 AI
影响 这一发现突显了与AI扩展和集成相关的潜在安全风险,敦促用户和开发人员保持警惕。
排序理由 该集群描述了一种新的攻击技术和活动,属于安全工具和方法类别。
在 Mastodon — mastodon.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →