Endor Labs publica orientación sobre cómo asegurar el código generado por IA, enfatizando tratar la salida de la IA como no confiable e implementar controles de seguridad específicos para mitigar ries...
Nueva investigación revela que los agentes de codificación IA introducen riesgos de inyección de prompts, paquetes alucinados y filtración de secretos en las cadenas de suministro de software.
Los agentes de codificación con IA aceleran los riesgos en la cadena de suministro de software, el slopsquatting explota las alucinaciones de la IA y el malware CrashStealer ataca macOS.
El código generado por IA provoca incidentes en producción, mientras que los pipelines de CI/CD enfrentan ataques a la cadena de suministro. Una nueva herramienta de detección ofrece defensa, pero per...