ניתוח ופיצ'ר

גם מיקרוסופט מזהירה: אירוע סייבר ענק ומאות אלפי משתמשים בסכנה

תוקפים השתלטו על חשבון של מפתח מוכר בפלטפורמה GitHub, והחדירו קוד זדוני לעשרות ספריות קוד פתוח נפוצות, המשמשות גם מפתחים ב-Hugging Face • הקוד נועד לגנוב סיסמאות, מפתחות גישה והרשאות, ועלול להשפיע על אלפי ארגונים ומאות אלפי משתמשים ברחבי העולם • ומה ממליצים מומחי האבטחה לעשות?

נבו טרבלסי | פורסם ב04 באוגוסט 2026 בשעה 17:20
כתבה במתנהשמירה בגלובס שלי|8האזנה
 צילום:  סייבר | אילוסטרציה: Shutterstock צילום: סייבר | אילוסטרציה: Shutterstock

אירוע אבטחת מידע נרחב מטלטל בשעות האחרונות את עולם הפיתוח, לאחר שחוקרי חברת הסייבר Upwind חשפו כי עשרות ספריות קוד פתוח נפוצות של המפתח Jared Wray זוהמו בקוד זדוני. אותן ספריות ניתנות לגישה ב- GitHub בשמות keyV ו-cacheable, והן משמשות מפתחים בפלטפורמת Hugging Face לפיתוח ושיתוף מודלי בינה מלאכותית. המפתח נחשב דמות פורה במיוחד בקהילה, ועשרות הספריות שפיתח רשמו במצטבר מאות מיליוני הורדות על ידי מפתחים וארגונים ברחבי העולם. 

לתשומת לבכם: מערכת גלובס חותרת לשיח מגוון, ענייני ומכבד בהתאם לקוד האתיהמופיעבדו"ח האמוןלפיו אנו פועלים. ביטויי אלימות, גזענות, הסתה או כל שיח בלתי הולם אחר מסוננים בצורה אוטומטית ולא יפורסמו באתר.

עוד בנושא

הנקראות ביותר : טכנולוגיה

המומלצות

הישאר מעודכן במה שקורה עם הניוזלטר של גלובס

הרשמה