Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko267
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

369

Trojan w centralnym repozytorium JavaScript. Namierzyła go sztuczna inteligencja

Trojan w centralnym repozytorium JavaScript. Namierzyła go sztuczna inteligencja

Z pozoru nieszkodliwa biblioteka JavaScript, reklamowana jako przydatne narzędzie do konwersji dokumentów PDF do formatu Word, okazała się w rzeczywistości złośliwym oprogramowaniem ukierunkowanym na kradzież kryptowalut.

FredOnizuka
FredOnizuka
FredOnizuka
z
ithardware.pl
dodany: 14.04.2025, 15:43:43
  • #
    programowanie
  • #
    javascript
  • #
    informatyka
  • #
    sztucznainteligencja
  • #
    trojany
  • #
    kryptowaluty
  • 52
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (52)

najlepsze

CzasemTuZerkam
CzasemTuZerkam
14.04.2025, 19:12:32 via Wykop
  • 122
Ilosc informacji o tym jak AI miloby cos wykryc jest powalajaca. Wyglada jak artykul na zamowienie byleby cos o AI napisac.
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

jegertilbake
jegertilbake
14.04.2025, 22:31:45 via Wykop
  • 26
@CzasemTuZerkam: Wrzuc ten artykuł do chata gpt, zeby wykryl czy to AI.

Zwalczaj ogien ogniem
  • Odpowiedz
CzasemTuZerkam
CzasemTuZerkam
15.04.2025, 08:33:45 via Wykop
  • 8
@topikPajak: nie podwazam wykrycia i tego, ze sa, tylko to jak jest to opisane, ze AI uratowala swiat i nie sa podane zadne szczegoly.
  • Odpowiedz
bonus
bonus
14.04.2025, 21:11:44 via Wykop
  • 74
Twórcy tego rozwiązania podkreślają, że to jest ML, a nie AI.
To algorytm o wąskiej specyfikacji i realizowania jednego zadania, czyli matematycznej klasyfikacji kodu źródłowego, czy może być skażony, w przeciwieństwie do AI, które jest bardziej złożonym rozwiązaniem.

Co świetnie pokazuje, że uczenie maszynowe może lepiej się sprawdzać niż "ogólna inteligencja", ponieważ może się okazać, że AI czegoś nie wykryje lub po prostu będzie za drogie, żeby zrealizować to zadanie.
  • 21
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

krebul
krebul
krebul
15.04.2025, 08:07:12 via Wykop
  • 9
@bonus: I tutaj nawet nie trzeba było żadnych zaawansowanych technik heurystycznych, bo paczka miała mnóstwo czerwonych flag np. odniesienia do publicznych repo na GitHubie.
  • Odpowiedz
cypispga
cypispga
15.04.2025, 09:09:01 via Wykop
  • 17
@lord_xenu: "nie ma zadnego AI."

Przyszła kura do wielkiego bossa mafii, Dona Corleone i mówi:
- Chcę do mafii.
A Don jej na to:
- Nie ma
  • Odpowiedz
werfogd
werfogd
werfogd
15.04.2025, 06:38:15 via Wykop
  • 59
Ktoś kiedyś powiedział, że JavaScript jest jak szyszka w dupie. Ani wyjąć, ani wepchnąć.
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

t4il
t4il
15.04.2025, 08:04:24 via Wykop
  • 3
@werfogd: Najlepiej się wcale za to nie brać ( ͡° ͜ʖ ͡°)
  • Odpowiedz
werfogd
werfogd
werfogd
15.04.2025, 10:58:33 via Wykop
  • 2
Najlepiej się wcale za to nie brać


@t4il: Za JS czy szyszkę?
  • Odpowiedz
burns
burns
burns
15.04.2025, 07:59:23 via Wykop
  • 37
Pierwszy raz widzę, żeby ktoś nazywał npm "centralnym repozytorium JavaScriptu"
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

11mariom
11mariom
15.04.2025, 08:27:03 via Wykop
  • 6
@burns: jaki portal takie określenia ;) masa clickbaitow od nich trafia na wykop
  • Odpowiedz
f.....o
f.....o
konto usunięte 15.04.2025, 00:10:39 via Wykop
  • 25
Wspomniany pakiet pdf-to-office, opublikowany w repozytorium npm 24 marca 2025 r., był już pobrany kilkaset razy zanim jego szkodliwa natura została wykryta.


To jakiś mikrus. Takich bibliotek jest tysiące i te pobrania w większości to i tak pewnie przez jakieś boty.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dzek
dzek
dzek
15.04.2025, 12:30:36 via Wykop
  • 1
@foooo: nom, wrzuc dowolna paczkę, przez pierwszy tydzień będziesz miał po kilkadziesiąt pobrań dziennie
  • Odpowiedz
psychoticone
psychoticone
psychoticone
15.04.2025, 07:58:01 via Wykop
  • 10
ten tego..
psychoticone - ten tego..

źródło: obraz

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

stigmatic
stigmatic
14.04.2025, 19:04:55 via Wykop
  • 7
Oby za jakiś czas nie skończyło się tak:
stigmatic - Oby za jakiś czas nie skończyło się tak:
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

awres
awres
15.04.2025, 07:13:57 via Wykop
  • 3
Oby za jakiś czas nie skończyło się tak:


@stigmatic: ( ͡° ͜ʖ ͡° )つ──☆*:・゚
awres - >Oby za jakiś czas nie skończyło się tak:

@stigmatic: ( ͡° ͜ʖ ͡° )つ──☆*:・゚

źródło: 3402b67105f156e7247c94c7f40f1fcc61cf27a61ee1628cbd089f93cfad0c66

Pobierz
  • Odpowiedz
Innovator
Innovator
Innovator
16.04.2025, 06:48:10 via Wykop
  • 0
@stigmatic: Obecnie wszystko wskazuje raczej na to że przyszłość to będzie coś w stylu rozszerzonego uniwersum Dune Roberta Herberta.
  • Odpowiedz
voot
voot
15.04.2025, 09:07:37 via Wykop
  • 6
Przecież nie ma czegoś takiego jak "centralne repozytorium JavaScript" :D To jest tak clickabaitowy nagłówek jakby ktoś napisał, że w Microsoft Windows jest trojan, bo z sieci można pobrać trojany na system Windows :D
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

An-Dagda
An-Dagda
15.04.2025, 08:16:19 via Wykop
  • 5
Glupi artykul napisane przez kogos kto nie zna sie na technologii
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Mateusz_Kopytoborski
Mateusz_Kopytoborski
15.04.2025, 10:27:13 via Wykop
  • 1
@An-Dagda: ithardware słynie z głupich artykułów. Pudelek branży technologicznej
  • Odpowiedz
Izanagi013
Izanagi013
15.04.2025, 08:29:34 via Wykop
  • 3
W Npm jest mnóstwo wirusów, bo nie ma żadnej weryfikacji, co tam trafia. Są jakieś scany automatyczne potem, ale z zasady zakładasz konto i wrzucasz co chcesz.
Jednakże nikt z chociaż kawałkiem mózgu nie instaluje nieznanych paczek.
I to nie ma nic wspólnego z Javascriptem.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Międzynarodowy dzień awarii sprężarki
Międzynarodowy dzień awarii sprężarki
3199
Bezdzietne kobiety powinny później przechodzić na emeryturę - petycja.
3051
Sklep nike.com nie respektuje zasad o pokazywaniu najniższej ceny z 30dni
Sklep nike.com nie respektuje zasad o pokazywaniu najniższej ceny z 30dni
2930
Pijany biznesmen w Darłowie. Sędzia nie zabrała mu nawet prawa jazdy. Umorzenie
Pijany biznesmen w Darłowie. Sędzia nie zabrała mu nawet prawa jazdy. Umorzenie
2886
Sprawa Sebastiana M.: Rodziny ofiar wypadku nie chcą kontynuować mediacji
Sprawa Sebastiana M.: Rodziny ofiar wypadku nie chcą kontynuować mediacji
2493
Pokaż więcej

Powiązane tagi

  • #programista15k
  • #pracait
  • #it
  • #java
  • #naukaprogramowania
  • #informatyka
  • #webdev
  • #pracbaza
  • #korposwiat
  • #pytanie
  • #heheszki
  • #cebuladeals
  • #praca
  • #cpp
  • #komputery

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking