Microsoft وGoogle تُصلحان ثغرات «Cordyceps» بعد رصد 300 سلاسل هجوم في مستودعات مفتوحة المصدر
كشفت شركة الأمن السيبراني Novee عن «Cordyceps» بوصفها فئة من ثغرات CI/CD القابلة للاستغلال في مستودعات مفتوحة المصدر، تتيح للمهاجمين سرقة بيانات اعتماد وحقن شيفرات خبيثة وتعطيل العمليات لدى بعض أكبر مؤسسات البرمجيات عالمياً. ورُصدت الثغرات في مستودعات تعود إلى Microsoft وGoogle وApache وCloudflare وPython Software Foundation، وقد قالت الجهات المعنية إنها أصلحتها. كما حذّر الباحثون من أن وكلاء كتابة الشيفرة المعتمدين على الذكاء الاصطناعي يعيدون إنتاج الأنماط غير الآمنة نفسها عبر ملايين المستودعات.