Como um bot de IA hackeou repos da Microsoft, DataDog e Trivy pelo GitHub Actions
Um bot autônomo de IA chamado hackerbot-claw explorou 5 repositórios open-source de Microsoft, DataDog e Aqua Security usando 5 técnicas diferentes de injeção em pipelines de CI/CD. No pior caso, deletou 178 releases do Trivy e removeu 32 mil estrelas. Entenda cada técnica e o que revisar nos seus workflows agora.
Inteligência ArtificialSegurança