Microsoft và Google vá lỗi khi Cordyceps lan rộng trong các kho mã nguồn mở

Công ty an ninh mạng Novee cho biết “Cordyceps” là một lớp lỗ hổng có thể bị khai thác trong quy trình CI/CD trên các kho mã nguồn mở, cho phép kẻ tấn công đánh cắp thông tin xác thực, đẩy mã độc và làm gián đoạn vận hành tại một số tổ chức phần mềm lớn. Các lỗ hổng này được phát hiện trong các kho thuộc Microsoft, Google, Apache, Cloudflare và Python Software Foundation. Novee cho biết các vấn đề đã được vá, nhưng cảnh báo các tác nhân viết mã bằng AI vẫn đang lặp lại các mẫu cấu hình không an toàn trên hàng triệu kho.