Cyberkriminelle stehlen Firmenpasswörter via gefälschte KI-Bibliothek
Unbekannte Hacker haben eine gefälschte KI-Bibliothek eingesetzt, um an Anmeldedaten mehrerer grosser Unternehmen zu gelangen. Der Vorfall verdeutlicht die wachsenden Risiken durch manipulierte Open-Source-Komponenten in der Softwareentwicklung.
- Die Angreifer erstellten eine nachgeahmte Version einer verbreiteten KI-Bibliothek für Entwickler
- Mehrere Grosskonzerne wurden durch die gefälschte Bibliothek kompromittiert
- Der Angriff nutzte das Vertrauen von Softwareentwicklern in öffentlich zugängliche Code-Bibliotheken aus
Angriffe auf Software-Lieferketten durch manipulierte Bibliotheken nehmen zu. Unternehmen sollten ihre Entwicklungsprozesse und verwendeten Open-Source-Komponenten regelmässig überprüfen. Die Sicherheit von Drittanbieter-Code wird zunehmend zu einer zentralen Herausforderung für die IT-Sicherheit.