Ein einziger nicht rotierter GitHub-Token hat Grafana eine Datenpanne beschert. Auslöser war der TanStack-npm-Supply-Chain-Angriff aus der Vorwoche.
Hacker haben ein Entwickler-Tool von Axios kompromittiert. OpenAI war direkt betroffen und musste seine macOS-Signaturzertifikate austauschen.
Angreifer haben sich über die TanStack-npm-Lieferkette in OpenAI-Systeme geschlichen. Zwei Mitarbeitergeräte kompromittiert, interne Credentials weg.
Supply-Chain-Angriff auf TanStack trifft das wertvollste KI-Labor der Welt. OpenAI bestätigt: Zwei Mitarbeiter-Geräte wurden gekapert.
Ein Supply-Chain-Angriff auf das beliebte npm-Paket Axios hat OpenAI kalt erwischt. Über einen kompromittierten GitHub-Actions-Workflow wurden Code-Signing-Zertifikate für macOS ...
Ausgerechnet GitHub. Die größte Code-Plattform der Welt wurde Opfer einer vergifteten VS Code Extension — und verlor interne Repositories an Angreifer.
Grafana Labs muss zugeben: Angreifer haben sich mit einem geklauten GitHub-Token Zugang verschafft und Source-Code heruntergeladen. Der Vorfall trifft eine der wichtigsten ...
Ein Entwickler namens Jwadow hat ein Proxy-Gateway gebaut, das Claude-Modelle aus Amazon Q Developer in jeden beliebigen Client schleust. Kostenlos. Über GitHub. Open Source.
Brad Lightcap war COO von OpenAI. Jetzt darf er "Special Projects" leiten. Das klingt nach Beförderung, riecht aber nach Abstellgleis.
Wer LiteLLM nutzt, hat möglicherweise ein massives Problem. Angreifer haben die Open-Source-Bibliothek kompromittiert — und zwei verseuchte Pakete klauen eure Zugangsdaten.