#supply chain
4 artikelen over dit onderwerp
DreigingenVerborgen tekst in pull-requests kan AI-codereviewers bij Azure DevOps kapenOnderzoekers demonstreren hoe onzichtbare HTML-comments in pull requests AI-agents als Copilot en Claude Code misleiden om met de rechten van de reviewer te handelen. Nog geen patch.RansomwareZwitserse treinbouwer Stadler weigert 12 miljoen dollar losgeld na hack bij leverancierRansomwaregroep Everest brak in via een data-uitwisselingsplatform met een toeleverancier van Stadler Rail. Het bedrijf betaalt niet en stapte naar de politie.DreigingenVervalst NuGet-pakket doet zich voor als populaire .NET-bibliotheek om kansspel te manipulerenEen trojanized fork van Newtonsoft.Json, gericht op één specifiek gokplatform, laat zien hoe gericht een supply-chain-aanval tegenwoordig kan zijn — onopgemerkt voor iedere andere gebruiker.Dreigingen7.600 nep-GitHub-repo's misleiden AI-codeerassistenten om malware te installerenDe FakeGit-campagne gebruikt duizenden valse repositories die zich voordoen als bekende tools. ChatGPT, Gemini en Claude bleken de kwaadaardige installatie-instructies soms zelf door te geven.