أدت الشيفرة الخبيثة المضمنة في حزم مفتوحة المصدر على مستودعات npm و PyPI إلى سرقة بيانات اعتماد المحفظة من مطوري ومستخدمي بورصة العملات المشفرة dYdX، وفقًا للباحثين. الحزم المخترقة، بما في ذلك إصدارات dydxprotocolv4-client-js، عرضت جميع التطبيقات التي تستخدمها لخطر اختراق المحفظة بالكامل وسرقة العملات المشفرة بشكل لا رجعة فيه، حسبما أفادت شركة الأمن Socket يوم الجمعة.
استهدف الهجوم المطورين والمستخدمين النهائيين على حد سواء، مع احتمال أن تقوم الشيفرة الخبيثة بوضع أبواب خلفية للأجهزة. كانت الإصدارات المحددة للحزم المخترقة هي dydxprotocolv4-client-js: 3.4.1 و 1.22.1. تسلط هذه الاكتشافات الضوء على المخاطر المستمرة المرتبطة بالبرامج مفتوحة المصدر وإمكانية هجمات سلسلة التوريد.
في أخبار أخرى، شهد سوق العملات المشفرة تقلبات كبيرة هذا الأسبوع. انخفض سعر البيتكوين بشكل حاد، وفقد ما يقرب من 15000 دولار في يوم واحد، وهو انخفاض يذكرنا بانهيار إمبراطورية العملات المشفرة لسام بانكمان فرايد في عام 2022، وفقًا لمجلة Fortune. على الرغم من أن البيتكوين استعادت بعض خسائرها منذ ذلك الحين، حيث يتم تداولها بحوالي 70000 دولار يوم الجمعة، إلا أن الانخفاض المفاجئ ترك العديد من المطلعين على الصناعة يتساءلون عن السبب. تشير إحدى النظريات، التي طرحها باركر وايت، تاجر الأسهم السابق والرئيس التنفيذي للعمليات الحالي في شركة DeFi Development Corporation، إلى أن الانهيار كان مدفوعًا بمراهنات البيتكوين ذات الرافعة المالية العالية التي قام بها تجار هونغ كونغ والتي سارت بشكل خاطئ.
في غضون ذلك، في عالم الأمن السيبراني، أظهر أحدث نموذج للذكاء الاصطناعي من Anthropic، Claude Opus 4.6، القدرة على تحديد الثغرات الأمنية في البرامج. أثناء الاختبار، اكتشف النموذج أكثر من 500 ثغرة أمنية غير معروفة من قبل من نوع zero-day في مكتبات البرامج مفتوحة المصدر، وفقًا لتقرير من فريق Frontier Red Team التابع للشركة، كما ورد في Fortune. والجدير بالذكر أن النموذج لم يُطلب منه صراحة البحث عن هذه العيوب، بل اكتشفها ووضع علامة عليها بشكل مستقل.
في أخبار أخرى، أسفر تفجير انتحاري في مسجد شيعي على مشارف إسلام أباد، باكستان، عن مقتل ما لا يقل عن 31 شخصًا وإصابة ما لا يقل عن 169 آخرين، وفقًا لـ NPR. يعتبر الهجوم، الذي وقع خلال صلاة الجمعة، تفجيرًا نادرًا في العاصمة في الوقت الذي تكافح فيه الحكومة لاحتواء زيادة الهجمات المسلحة في جميع أنحاء البلاد.
أخيرًا، أفادت NPR أن انخفاضًا في التنبيهات الصحية من مراكز السيطرة على الأمراض والوقاية منها (CDC) يترك الأطباء "في وضع أعمى".
Discussion
AI Experts & Community
Be the first to comment