GitHub только что раскрыл ужасное нарушение цепочки поставок.


- Отравленное расширение VS Code скомпрометировало устройство сотрудника
- Злоумышленник вывел примерно 3800 внутренних репозиториев
- Секреты были сменены, но вектором атаки стал доверенный инструмент разработчика
Отчет Verizon за 2026 год по базе данных буквально предупредил, что этот точный сценарий ускоряется
- Вовлечение третьих сторон в нарушения теперь составляет 48% (рост на 60% по сравнению с прошлым годом)
- Использование уязвимостей/цепочки поставок — главный источник первоначального доступа (31%)
- Теневая ИИ процветает: 67% пользователей используют не корпоративный генеративный ИИ на рабочих устройствах, что приводит к утечке исходного кода (28%).
Виталик Бутерин только что предложил контрмеру на стороне кода... Формальная проверка с помощью ИИ может стать «финальной формой» разработки программного обеспечения — ИИ пишет код, математика доказывает его правильность, делая системы по-настоящему защищёнными от ошибок.
Но вот недостающий элемент... слой данных.
Даже при идеальном коде, если чувствительные данные проходят через черные ящики централизованных инструментов без доказательства происхождения, риск остается.
Децентрализованная проверяемая инфраструктура (неизменяемое происхождение + вычисления в блокчейне) — естественное дополнение, обеспечивающее доказуемую конфиденциальность и безопасность на уровне данных, пока инновации ускоряются.
Взлом GitHub = предсказание Verizon в реальном времени.
Виталик = исправление кода.
Полный стек нуждается в блокчейне.
ИИ + Блокчейн — это не хайп.
Это становится неизбежным.
Кто это строит? 👀
Посмотреть Оригинал
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено