Microsoft і Google усунули вади CI/CD після поширення Cordyceps в open-source репозиторіях

Фахівці з безпеки з Novee описали Cordyceps як клас експлуатованих уразливостей CI/CD у відкритих репозиторіях, що дозволяли зловмисникам викрадати облікові дані, додавати шкідливий код і порушувати роботу великих софтверних організацій. Уразливості виявили в репозиторіях Microsoft, Google, Apache, Cloudflare і Python Software Foundation. Компанії заявили, що виправили ці проблеми. У матеріалі зазначається, що після виправлень інструменти для написання коду на основі ШІ відтворюють ті самі небезпечні шаблони в мільйонах репозиторіїв.