Společnost Softjourn varuje před takzvaným slopsquattingem, novým typem útoku na dodavatelský řetězec. Jeden z jejích inženýrů požádal AI agenta o doporučení balíčku pro běžný úkol a agent vrátil název, který vypadal důvěryhodně. Firma má ale pravidlo ověřovat každé doporučení umělé inteligence na GitHubu, a vývojář si tak všiml, že balíček má jen pár stažení a vznikl teprve před pár dny. Útočníci podle Softjourn využívají toho, že modely občas vymyslí věrohodně znějící názvy balíčků, které neexistují. Pod těmito jmény pak registrují skutečné balíčky se škodlivým kódem a sází na to, že vývojář pod tlakem nainstaluje první doporučení. Kontrola zdrojového kódu a počtu stažení přitom podle firmy zabere jen pár minut navíc.

Radyz

Radyz publikuje komentáře a praktické texty o AI nástrojích, ChatGPT, Claude a dění kolem OpenAI a Anthropicu. Na webu se soustředí na srozumitelný výklad, vlastní zkušenost a důraz na to, co je pro čtenáře skutečně užitečné.