lỗ hổng ci/cd

  1. Duy Linh

    Một phiên bản phần mềm lỗi có thể mở đường cho tin tặc vào cả hệ thống AI

    Vụ tấn công LiteLLM vào tháng 3/2026 không đơn thuần là một vụ phát tán gói Python độc hại trong thời gian ngắn trên PyPI. Sự cố cho thấy một điểm yếu trong quy trình phát triển có thể biến cơ sở hạ tầng AI thành kênh giá trị cao để đánh cắp thông tin đăng nhập, xâm nhập môi trường đám mây và...
  2. Duy Linh

    Hacker TeamPCP tấn công GitHub, PyPI, Docker Hub: Vì sao các bản cập nhật hợp pháp lại trở thành mã độc?

    Một chiến dịch tấn công mạng quy mô lớn do nhóm tội phạm tài chính TeamPCP thực hiện đang khiến giới an ninh mạng đặc biệt lo ngại khi các đối tượng không còn tập trung vào người dùng cuối mà chuyển sang khai thác trực tiếp chuỗi cung ứng phần mềm hiện đại. Mục tiêu của nhóm là lợi dụng các quy...
Back
Top