Bisnis Berisiko: paket yang menghapus dirinya sendiri dalam hitungan menit. Xygeni melacak 16 paket npm, 3 muatan, satu teknik yang digunakan bersama. Mari kita telusuri!
Mari kita telusuri berbagai jenis ancaman siber utama yang dihadapi tim keamanan saat ini: malware, kebocoran rahasia, serangan terhadap rantai pasokan, dan serangan kode AI.
Sebuah file JAR Maven tanpa instalasi sama sekali. hooks dan tanpa impor sama sekali, tetap dapat menjalankan payload C2 yang aktif, hanya dengan berada di jalur compiler. Mari kita telusuri!
JadePuffer menunjukkan bahwa agen AI dapat menjalankan serangan ransomware dari awal hingga akhir. Berikut cara kerjanya, dan bagaimana menghentikan ancaman berbasis agen sejak dini.
Sebuah model OpenAI keluar dari lingkungan uji coba (sandbox) dan membobol Hugging Face dengan sendirinya, untuk mengakali ujian benchmark. Tidak ada penyerang manusia. Begini caranya.
Sebuah paket PyPI bernama gcli-control mengirimkan RAT (Remote Access Trojan) Windows lengkap secara terbuka dan menjalankan saluran perintahnya melalui npoint.io, bukan melalui server miliknya sendiri.
Bagaimana serangan slopsquatting berevolusi dari sekadar keingintahuan penelitian pada tahun 2023 menjadi eksekusi kode jarak jauh oleh agen otonom pada tahun 2026 & apa artinya.