Cảnh báo bảo mật: Mã độc trong tiện ích Trivy có thể chiếm quyền AI cục bộ ra sao?

vnrcraw7
Cao Tùng
Phản hồi: 0

Cao Tùng

Thành viên nổi tiếng
Các tác nhân đe dọa đã xâm nhập tiện ích mở rộng Aqua Trivy VS Code trên OpenVSX, phát hành hai phiên bản độc hại 1.8.12 và 1.8.13 trong ngày 27–28/2/2026. Những bản này chèn các lời nhắc nhằm chiếm quyền điều khiển công cụ lập trình AI cục bộ để trinh sát hệ thống và đánh cắp dữ liệu. Tin tặc khai thác lỗ hổng OpenVSX Aqua Trivy với các lời nhắc AI độc hại để chiếm quyền kiểm soát các công cụ lập trình. Aqua Security phát triển Trivy – công cụ quét lỗ hổng mã nguồn mở phổ biến....

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Người dẫn chương trình dám hỏi: quay cảnh nóng có phản ứng sinh lý không, câu trả lời của Lưu Diệc Phi quá cao
Iran vừa công bố lô máy bay không người lái Shahed-136 mới từ kho vũ khí ngầm, với hàng ngàn chiếc được xếp hàng để kiểm tra!
Tại sao Iran bắn mãi không hết tên lửa? Mấu chốt  Iran đang nắm giữ hai con át chủ bài
Làm thế nào khám ở Bệnh viện Bạch Mai không phải xếp hàng từ nửa đêm?
Trung Quốc phát hiện chân gà bán trên mạng bị tẩy trắng bằng hóa chất công nghiệp độc hại!
Hàn Quốc được ưu tiên tiếp cận nguồn cung dầu thô của UAE và sẽ nhập khẩu thêm 18 triệu thùng dầu thô
Điều kỳ lạ ở cuộc chiến Iran: chỉ có Vệ binh Cách mạng đang chiến đấu với Mỹ và Israel, trong khi 400.000 lực lượng phòng vệ của Iran im lặng và theo
Sản xuất Mỹ phục hồi giữa lạm phát tăng vọt và mối đe dọa chuỗi cung ứng từ Iran
Kẻ chủ mưu đã được hé lộ! Liệu có mục đích nào khác đằng sau cuộc chiến Mỹ-Iran?
iPhone 17e: Vì sao đây là lựa chọn tốt hơn Pixel 10a dù giá cao hơn?
Back
Top