Хакер создал вредонос с ИИ и выдал себя за багхантера
Хакер под псевдонимом PhantomRaven использовал языковую модель для создания вредоносного ПО и заработал на программах bug bounty, согласно исследованию CrowdStrike, опубликованному журналистом Axios Сэмом Сабином. Злоумышленник загружал заражённые пакеты в репозиторий npm, которые при установке собирали учётные данные разработчиков, затем проникал во внутреннюю инфраструктуру компаний, находил уязвимости и отправлял отчёты в программы bug bounty как легитимный исследователь безопасности.
Схема работала с конца 2022 года через распространение тайпсквоттинговых пакетов — библиотек с похожими на популярные названиями.
Источник: Russian OSINT
Что мы знаем о компании
Axios
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.