• Купить
  • Продать
  • Форум
Четверг, 11 июня, 2026
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная forklog.com

Socket выявила атаку на разработчиков криптовалют и ИИ-систем

Zordan by Zordan
25.05.2026
В forklog.com
57 1
0
44
Поделилось
1.5k
Просмотров
ВкПоделиться в Telegram

риски ИИ. ИИ предоставляет риски для компаний, бизнеса AI risks

Related articles

Экс-инженер xAI подал иск из-за увольнения после жалоб на Grok

Экс-инженер xAI подал иск из-за увольнения после жалоб на Grok

11.06.2026
Mastercard запустила сервис автономных платежей для ИИ-агентов

Mastercard запустила сервис автономных платежей для ИИ-агентов

10.06.2026

Платформа Socket сообщила об атаке на цепочку поставок для разработчиков криптовалют и ИИ-систем. Она направлена на кражу цифровых активов и данных. 

🚨 BREAKING: Active supply chain attack across npm, PyPI, and Crates.​io.

Socket detected TrapDoor, a crypto stealer campaign hitting 34 malicious packages and 384 versions and artifacts, with attackers repeatedly pushing new releases across ecosystems.

TrapDoor targets… pic.twitter.com/0CI758NJ6T

— Socket (@SocketSecurity) May 24, 2026

22 мая фирма обнаружила вредоносную кампанию, которая получила название TrapDoor. В ходе атаки распространено более 34 вредоносных пакетов и 384 связанных с ними версий. Злоумышленники неоднократно выпускали новые вариации в различных экосистемах.

Вредоносное ПО нацелено на разработчиков криптовалют, DeFi, ИИ и систем безопасности. Оно крадет данные кошельков, аккаунтов в облачных сервисах, расширений браузеров, токены GitHub, а также SSH— и API-ключи.

Атака включает популярные криптовалютные кошельки, в том числе Coinbase, Binance, Solana, Sui, Aptos и MetaMask, а также интернет-браузер Brave.

Технические детали

ПО встраивает скрытые инструкции для «захвата ИИ-помощника по программированию» вроде Claude и Cursor.

«Цель состоит в том, чтобы обманом заставить LLM-ассистентов запустить “сканирование безопасности” или аналогичный рабочий процесс, который приводит к обнаружению и краже секретной информации», — сообщили в Socket.

TrapDoor специально нацелен на популярные ресурсы для разработчиков вроде npm, в PyPI и Crates.

Часть npm-пакетов устанавливала общий модуль, который искал секретные данные разработчиков. Зафиксированы попытки закрепления в системе через задачи планировщика, сервисы и механизмы автозапуска.

В пакетах для Rust обнаружен поиск локальных хранилищ ключей с последующей отправкой данных через GitHub Gists. В Python-пакетах код подгружался с внешнего домена и выполнялся через Node.js, что позволяло менять поведение без публикации новой версии.

Socket рекомендует считать среду с установленными такими пакетами потенциально скомпрометированной, провести смену ключей и токенов и проверить систему на механизмы закрепления. Простого удаления программного компонента недостаточно.

«Названия вредоносных модулей составлены таким образом, чтобы выглядеть как помощники для разработчиков, инструменты настройки проектов, утилиты маршрутизации моделей, пакеты для инжиниринга промптов, решения для Solidity или ассистенты для сборки Sui и Move», — рассказали эксперты Socket.

GitHub использовался для распространения вредоносных пакетов. Атака осуществлялась с помощью ИИ.

Сам сервис взломали 20 мая — хакеры получили доступ к 3800 внутренних репозиториев.

Напомним, мае Anthropic опубликовала первый отчет по Project Glasswing — программе поиска уязвимостей с помощью модели Claude Mythos.

Подписывайтесь на ForkLog в социальных сетях

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник: forklog.com

Теги: FORKLOGБлокчейнИскусственный интеллекткибербезопасностькиберпреступленияКриптовалютаНовости
Поделиться2ПоделитьсяСканировать

Похожее:Записи

Экс-инженер xAI подал иск из-за увольнения после жалоб на Grok
forklog.com

Экс-инженер xAI подал иск из-за увольнения после жалоб на Grok

by Zordan
11.06.2026
0

Бывший инженер xAI Девин Ким подал иск против xAI и SpaceX в суд штата Калифорния, заявив, что его уволили в...

Читать еще
Mastercard запустила сервис автономных платежей для ИИ-агентов

Mastercard запустила сервис автономных платежей для ИИ-агентов

10.06.2026
Ripple представила инструментарий для платежей ИИ-агентов

Ripple представила инструментарий для платежей ИИ-агентов

10.06.2026
Quantropi и Nokia запустили квантовую защиту данных

Quantropi и Nokia запустили квантовую защиту данных

10.06.2026
Fable 5 и Mythos 5 — детали и бенчмарки новых моделей Claude от Anthropic

Fable 5 и Mythos 5 — детали и бенчмарки новых моделей Claude от Anthropic

10.06.2026
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Отчет Binance Research: как прошел 2025 год и что ждет криптоиндустрию в 2026

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

18.01.2026
Биржа Lighter ввела обязательный стейкинг для пула ликвидности

ТОП-4 кошелька для стейкинга криптовалют

18.01.2026
Lemon запустил в Аргентине кредитную карту с обеспечением в биткоинах

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

18.01.2026
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

18.01.2026
Банк в ЕС запустит регулируемый трейдинг биткоином и Ethereum

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Interactive Brokers добавил поддержку депозитов в USDC через Solana и Base

Капитализация стейблкоина Tether превысила $20 млрд

0
Экс-мэр Нью-Йорка опроверг обвинения в рагпуле после обвала NYC Token

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
В JPMorgan спрогнозировали приток крупных игроков в криптоиндустрию

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
IPO SpaceX: оценка $1,8 трлн и 4000 новых миллионеров

IPO SpaceX: оценка $1,8 трлн и 4000 новых миллионеров

11.06.2026
Экс-инженер xAI подал иск из-за увольнения после жалоб на Grok

Экс-инженер xAI подал иск из-за увольнения после жалоб на Grok

11.06.2026
Канал линейной регрессии в криптотрейдинге: как правильно пользоваться

Канал линейной регрессии в криптотрейдинге: как правильно пользоваться

10.06.2026
Отношение инвесторов к эфиру стало резко негативным — Santiment

Отношение инвесторов к эфиру стало резко негативным — Santiment

10.06.2026
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

IPO SpaceX: оценка $1,8 трлн и 4000 новых миллионеров

IPO SpaceX: оценка $1,8 трлн и 4000 новых миллионеров

by Zordan
11.06.2026
0

12 июня 2026 года состоится первичное публичное размещение акций (IPO) компании SpaceX. В New York Post отметили , что это...

Экс-инженер xAI подал иск из-за увольнения после жалоб на Grok

Экс-инженер xAI подал иск из-за увольнения после жалоб на Grok

by Zordan
11.06.2026
0

Бывший инженер xAI Девин Ким подал иск против xAI и SpaceX в суд штата Калифорния, заявив, что его уволили в...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?