SlowMist: Ко мандам проєктів слід остерігатися новітнього варіанту атак на ланцюг постачання NPM, Shai-Hulud 3.
Головний директор з інформаційної безпеки SlowMist Technology 23pds опублікував попередження про безпеку: новий варіант атаки на ланцюг постачання NPM під назвою "Shai-Hulud 3" знову активізувався, тому всі проєкти та платформи мають звернути увагу на заходи захисту. Раніше ймовірний витік API-ключа Trust Wallet міг бути спричинений атакою Shai-Hulud 2. Shai-Hulud — це серія саморозповсюджуваних атак на ланцюг постачання, схожих на хробака, які націлені на екосистему NPM і використовуються для викрадення облікових даних розробників, хмарних ключів та секретів середовища. Останній варіант (який у спільноті називають Shai-Hulud 3 або новий штам) був виявлений дослідником Aikido Security Чарлі Еріксеном 28 грудня 2025 року. Наразі поширення обмежене і, ймовірно, перебуває лише на стадії тестування.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
BTC відновився, подолавши позначку 76,000 USDT, а добове падіння звузилось до 4.06%
Huang Renxun: Безпека AI не потребує нового законодавства, ринкові сили вже достатні.
Генеральний директор Nvidia, Дженсен Хуанг, на конференції Salesforce Dreamforce заявив, що інновації в галузі AI та безпека не є протилежними поняттями; ринковий механізм уже достатньо стримує безпеку AI-продуктів, і тому спеціальне законодавство не є необхідним. За його словами, підприємства можуть ефективно поєднувати розвиток AI з дотриманням вимог безпеки — ключовим є контроль над темпами запуску, поки не буде впевненість у прийнятті продукту ринком.


