Un desenvolupador argentí de blockchain va perdre 500. 000 dòlars en criptomonedes després d’instal·lar una extensió maliciosa per al seu editor de codi, destacant com els criminals s’aprofiten dels repositoris de codi obert per enganyar els desenvolupadors. El desenvolupador havia instal·lat una extensió de Solidity aparentment legítima del registre Open VSX per al seu editor Cursor AI. Amb 54. 000 descàrregues i una posició més alta en els resultats de cerca que la versió authentic, semblava fiable. No obstant això, l’extensió maliciosa no oferia funcionalitat de ressaltat de sintaxi. En canvi, descarregava en secret un script de PowerShell desde angelic[. ]su, que instal·lava un programari d’accés remot ScreenConnect. Aquesta porta del darrera donava als atacants control total sobre el sistema del desenvolupador. L’atac es va desencadenar quan el desenvolupador buscava un ressaltador de sintaxi de Solidity. El malware instal·lava també diversos fitxers VBScript que descarregaven programari robatori des de paste. ee. Aquestes eines recopilaven dades dels navegadors, clients de correu electrònic i carteres crypto, permetent als atacants robar passwords i criptomonedes. Una campanya més àmplia per a desenvolupadors Aquest incident forma part d’una campanya més àmplia.
Els investigadors han identificat extensiones malicioses similars com “solaibot, ” “among-eth, ” i “blankebesxstnion. ” A més, s’ha trobat un paquet maliciós d’npm anomenat “solsafe” que utilitzava la mateixa tàctica. Els criminals evolucionen constantment els seus mètodes. Després de l’eliminació de l’extensió falsa inicial, van llançar ràpidament una de nova amb el mateix nom que el paquet legítim. I imitant el nom d’usuari (juanbIanco versus juanblanco) i augmentant les descàrregues fins a dos milions, intentaven enganyar novament els desenvolupadors. L’algoritme de classificació d’Open VSX ajuda aquests criminals impulsant els nous paquets en els resultats de cerca, permetent que el programari maliciós superi les opcions legítimes. Els atacants exploten sistemàticament aquesta vulnerabilitat. Aquests atacs es dirigixen específicament als desenvolupadors de blockchain, probablement a causa del seu accés a valuoses criptomonedes. Els experts insten els desenvolupadors a tenir extrema precaució en instal·lar paquets des de repositoris de codi obert.
Desenvolupador de Blockchain rus que perd 500.000 dòlars per l'extensió d'edició de codi maliciós que explota repositoris de codi obert
Foto de Paulina Ochoa, Digital Journal A mes que molts persegueixen carreres basades en la tecnologia AI, quina accessibilitat tenen aquests rols? Un nou estudi de la plataforma d'aprenentatge digital EIT Campus identifica els llocs de feina en IA més fàcils d’entrar a Europa el 2026, mostrant que algunes posicions només requereixen entre 3 i 6 mesos de formació sense necessitat d’una titulació en ciències de la computació
L'indústria del joc està transformant-se ràpidament a través de la integració de tecnologies d'intel·ligència artificial (IA), canviant profundament la manera com es desenvolupen i s'experien els jocs pels jugadors.
La company matriz de Google, Alphabet Inc., va anunciar un acord per adquirir Intersect, una empresa de solucions energètiques per a centres de dades, per 4.750 milions de dòlars.
La intel·ligència artificial (IA) s’ha convertit cada cop més en una eina essencial dins de la optimització per a motors de cerca (SEO), transformant la manera com els professionals del màrqueting gestionen la creació de contingut, la recerca de paraules clau i les estratègies d’engagement dels usuaris.
Virgin Voyages s’ha associat amb Canva per convertir-se en la primera gran línia de creuers a implementar eines de màrqueting impulsades per IA a gran escala per a la seva xarxa d’assessors de viatges.
AIMM: Un marc innovador basat en Intel·ligència Artificial per detectar la manipulació del mercat borsari influïda per les xarxes socials En l’actual entorn de negociação de valors, en constant canvi, les xarxes socials s’han consolidat com una força clau que modela la dinàmica del mercat
L’empresa de tecnologia jurídica Filevine ha adquirit Pincites, una companyia de redacció de contractes basada en Intel·ligència Artificial, millorant la seva presència en dret corporatiu i transaccional i avançant en la seva estratègia centrada en IA.
Launch your AI-powered team to automate Marketing, Sales & Growth
and get clients on autopilot — from social media and search engines. No ads needed
Begin getting your first leads today