Нова кібератака CopyPasta License Attack, спрямована на асистентів штучного інтелекту (ШІ), становить серйозну загрозу для компаній, які використовують такі інструменти. Зокрема, під ударом може опинитися Coinbase, якщо не буде вжито додаткових заходів безпеки. Шкідливий код ховається у файлах README та LICENSE, що зазвичай сприймаються ШІ як авторитетні джерела.

Технологія атаки та її наслідки
Хакери використовують техніку приховання шкідливих інструкцій у markdown-коментарях. Це дозволяє автоматично поширювати атаку завдяки довірі ШІ до цих файлів. Інфіковані файли можуть непомітно викрадати дані або створювати "задні двері", що призводить до ланцюгової реакції серед інших ШІ-асистентів.
Особливу увагу привертає факт, що мішенню став Cursor — основний ШІ-інструмент Coinbase. Гендиректор компанії Браян Армстронг заявив, що ШІ вже написав значну частину коду біржі. Але використання ШІ обмежене менш критичними системами, що може зменшити потенційні ризики.
Рекомендації з безпеки
Фахівці з HiddenLayer закликали компанії ретельно перевіряти файли на наявність прихованих коментарів і вручну аналізувати всі зміни, згенеровані ШІ. Всі ненадійні дані, що надходять у контексти великих мовних моделей, слід вважати потенційно шкідливими.
Ця атака стала черговим нагадуванням про важливість кібербезпеки, особливо у сфері, де ШІ стає все більш поширеним інструментом для автоматизації процесів.