Kritisk GitLab sårbarhet gir tilgang til filer uten innlogging. Russiske statssponsede hackere bruker Claude til å bygge om skadevare etter oppdagelse. Sju kinesiske AI-laboratorier anklages for industriskala uthenting av Claude-modellens egenskaper.
Kritisk GitLab sårbarhet gir tilgang til filer uten innlogging
GitLab har publisert sikkerhetsoppdateringer som retter en kritisk sårbarhet som gjør det mulig for uautentiserte angripere å lese vilkårlige filer fra serveren. Sårbarheten rammer flere versjoner av GitLab CE og EE og krever nettverkstilgang til repository commits API-et. Det er allerede observert skanneaktivitet mot sårbare instanser, og risikoen for snarlig utnyttelse vurderes som svært høy.
Relevant. Sårbarheten påvirker GitLab CE og EE, som er utbredte plattformer for programvareutvikling og kildekodeforvaltning. Feilen berører internetteksponerte installasjoner og gir tilgang til filer uten autentisering.
Oppdater umiddelbart til en rettet versjon eller fjern internettilgang til sårbare instanser frem til oppdatering kan gjennomføres.
Russiske statssponsede hackere bruker Claude til å bygge om skadevare etter oppdagelse
En russisk statssponset aktør, identifisert som GTG-20006 og knyttet til Midnight Blizzard, har brukt Claude til å automatisere utvikling, overvåking og ombygging av skadevare når sikkerhetsprodukter oppdager den. Operasjonene har rettet seg mot myndigheter, forsvars- og etterretningsorganisasjoner og diplomatiske miljøer i Ukraina og Europa, samt mål i Midtøsten og Asia.
Sju kinesiske AI-laboratorier anklages for industriskala uthenting av Claude-modellens egenskaper
Anthropic sier de har avdekket og stanset seks kampanjer der sju Kina-baserte AI-laboratorier brukte store nettverk av falske kontoer og proxy-tjenester for å hente ut Claude-modellenes egenskaper gjennom såkalt modell-destillering. Aktiviteten omfattet blant annet Alibaba, Moonshot, DeepSeek, Z.ai, Xiaomi, SenseTime og MiniMax, og enkelte kampanjer omfattet millioner av utvekslinger med Claude.