Nieuws4 min
18 sep 04:18
Gekaapte AI-codeersessie verspreidt Shai-Hulud naar circa honderd repositories
Mandiant beschrijft hoe een gekaapte AI-codeersessie via een vergiftigd PyPI-pakket Shai-Hulud naar circa honderd repositories verspreidde. Voor ontwikkelteams verschuift supply-chainbeveiliging naar coding-agents, skills, MCP-servers en hun rechten.
Kernonderwerp