实体
Aikido Security
Aikido Security
PulseAugur coverage of Aikido Security — every cluster mentioning Aikido Security across labs, papers, and developer communities, ranked by signal.
总计 · 30天
0
90 天内 3
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
最近 · 第 1/1 页 · 共 3 条
-
恶意npm包窃取OpenAI Codex令牌
一项新的恶意供应链活动已被发现,该活动针对使用OpenAI Codex的开发者。攻击被嵌入在一个看起来合法的npm包codexui-android中,该包为OpenAI Codex提供了一个远程Web UI,每周下载量超过29,000次。研究人员发现,在过去的一个月里,该包一直在将Codex身份验证令牌泄露到一个由攻击者控制的服务器上,恶意代码是在该包获得用户信任后引入的。
-
Red Hat npm 包被窃取凭证的蠕虫感染
超过 30 个官方 Red Hat npm 包被名为 Miasma 的窃取凭证的蠕虫感染。该变种与开源的 Mini Shai-Hulu 类似,由 Aikido Security 发现。受感染的包是 red hat cloud services 的一部分。
-
Google API密钥在删除后仍保持活动状态23分钟
安全研究人员发现Google的API密钥管理系统存在漏洞。已删除的API密钥最多可保持活动状态23分钟,可能允许未经授权的访问。Aikido Security发现了这个漏洞,他们发现尽管Google Cloud UI显示密钥已被移除,但这些密钥仍能进行身份验证。