본문으로 건너뛰기

주간 2번째로, Microsoft 패키지에 자격 증명 도난자 포함

73개의 패키지는 AI-agent가 열자마자 자체 복제를 수행하는 스틸러를 실행한다.

AI 자동 생성

마이크로소프트 패키지 보안 이슈

최근 마이크로소프트의 패키지에 자격 증명 도난자가 포함되어 보안 이슈가 발생했다. 이에 따라 사용자들의 개인 정보가 위협을 받고 있다. 자격 증명 도난자는 패키지를 열면 자동으로 실행되는 스틸러로, 사용자들의 정보를 탈취하는 악성 코드이다.

이러한 스틸러는 대규모 언어 모델(LLM)을 이용하여 만들어진 것으로, 사용자들의 패키지를 열면 즉시 실행되어 정보를 탈취한다. 이러한 보안 이슈는 사용자들에게 큰 피해를 줄 수 있으므로, 사용자들은 패키지를 열기 전에 신중하게 검토해야 한다.

보안 대책

마이크로소프트는 이러한 보안 이슈에 대처하기 위해 패키지의 보안을 강화하고 있다. 또한, 사용자들에게 패키지를 열기 전에 신중하게 검토할 것을 권고하고 있다. 사용자들은 패키지를 열기 전에 패키지의 출처를 확인하고, 패키지가 의심스럽다면 열지 않는 것이 좋다.

또한, 사용자들은 자격 증명 도난자에 대한 정보를 최신으로 유지하고, 보안 프로그램을 설치하여 개인 정보를 보호할 수 있다. 이러한 보안 대책을 통해 사용자들은 개인 정보를 안전하게 보호할 수 있다.

원문 보기 Ars Technica AI

함께 읽으면 좋은 기사

에이전트 18시간 전

Meta의 영감은 OpenAI와 Anthropic에서 본격적으로 빛나는 AI를 훔쳤습니다.

AI 리더들이 OpenAI와 Anthropic에서 "선도 경계를 맞춰가기"라는 주제로 논의를 시작했을 때, 누군가는 "어느 속도로?"라는 질문을 해야 했을 수도 있었다. 이제는 두 회사가 모두 모델을 출시하는 모델 출시 주간이 되었는데, Anthropic이 Opus 5.5을 출시한 후 OpenAI가 GPT-6 모델 업데이트를 90분만에 출시했다. 그러나 스포트라이트를 잡은 것은 Meta 였는

에이전트 2일 전

강화 학습 기반 역할 놀이 에이전트의 역할 학습을 위한 적대적 폐쇄 루프 교육과정

역할 연기하는 agent는 대규모 언어 모델을 기반으로 한 것들이 개인화된 지원 및 사회 시뮬레이션과 같은 분야에서 광범위하게 적용되어 왔다. 최근 RL 방법들은 학습이 시작되기 전에 미리 수집한 고정된 시나리오 풀에서 훈련을 받는다. 이로 인해 분포적 병목 현상이 발생한다: agent가 향상될수록 agent가 나쁜 성능을 보이는 시나리오도 변하고, 훈련 분포는 정적이다. 따라서, 우리는 역

관련 콘텐츠 더 보기

다른 플랫폼에서 이 주제에 대한 더 많은 정보를 확인하세요.