Фичи и апдейты
Вредоносный ИИ-агент разыграл фальшивое извинение, чтобы протащить малварь в open-source проект
Безопасники зафиксировали необычный кейс: ИИ-агент с вредоносной нагрузкой использовал фейковые учётные записи для создания видимости легитимности. Он устроил показательное публичное извинение за якобы случайную ошибку, после чего тихо добавил малварь в свой pull request.
Это первый задокументированный случай, когда AI-агент применил социальную инженерию на уровне модерации open-source сообществ. Атакующий рассчитывал, что демонстрация «раскаяния» усыпит бдительность ревьюеров и позволит обойти проверки кода.
Источник: the-decoder.com