Close Menu
  • Home
  • Ekonomi
  • Kultur
  • Sport
  • Sverige
  • Väder
  • Lokalt
    • blekinge
    • Dalarna
    • Gavleborg
    • Gotland
    • Halland
    • Jamtland
    • Jonkoping
    • Kalmar
    • kronoberg
    • Norrbotten
    • Orebro
    • Ostergotland
    • Skane
    • Sodermanland
    • Stockholm
    • Uppsala
    • Världen
    • Varmland
    • Vasterbotten
    • Vasternorrland
    • Vastmanland
    • Vastra-Gotaland

Prenumerera på uppdateringar

Prenumerera på vårt nyhetsbrev och missa aldrig våra senaste nyheter

Det hetaste

Fotboll: Real Madrid slog Elche med drömdubbelmål

mars 15, 2026

Six Nations: Frankrike besegrade England i sista flämtande thriller för att vinna titeln

mars 15, 2026

Dubbla F1-lopp skrotas – miljardärens bakslag

mars 15, 2026
Facebook X (Twitter) Instagram
Trending
  • Fotboll: Real Madrid slog Elche med drömdubbelmål
  • Six Nations: Frankrike besegrade England i sista flämtande thriller för att vinna titeln
  • Dubbla F1-lopp skrotas – miljardärens bakslag
  • ”Jag hade aldrig hört något så argt och feminint”: Jenny Beths ärliga spellista | Musik
  • Six Nations 2026: Bara sekunder från titeln men Triple Crown-vinnarna Irland är på rätt spår
  • Parseword är ett roligt nytt pusselspel från skaparna av Wordle
  • Att binda eller inte binda ett bolån – det är så man tänker
  • Ingen vet när tredje världskriget bröt ut
Facebook X (Twitter) Instagram
Folketstidning – Nyheter från Sverige och världen
  • Home
  • Ekonomi
  • Kultur
  • Sport
  • Sverige
  • Väder
  • Lokalt
    • blekinge
    • Dalarna
    • Gavleborg
    • Gotland
    • Halland
    • Jamtland
    • Jonkoping
    • Kalmar
    • kronoberg
    • Norrbotten
    • Orebro
    • Ostergotland
    • Skane
    • Sodermanland
    • Stockholm
    • Uppsala
    • Världen
    • Varmland
    • Vasterbotten
    • Vasternorrland
    • Vastmanland
    • Vastra-Gotaland
Folketstidning – Nyheter från Sverige och världen
Home » Supply chain attacker med osynlig kod träffade GitHub och andra arkiv
Tech

Supply chain attacker med osynlig kod träffade GitHub och andra arkiv

adminBy adminmars 15, 2026Inga kommentarer2 Mins Read0 Views
Share Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp Copy Link
Follow Us
Google News Flipboard Threads
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Dold kod renderas med hjälp av Public Use Area (ibland kallat Public Use Access), vilket är Unicode-specifikationens utbud av specialtecken reserverade för privat bruk för att definiera emojis, flaggor och andra symboler. Kodpunkter representerar varje bokstav i det amerikanska alfabetet när de skrivs in i en dator, men resultatet är helt osynligt för människor. Personer som granskar kod eller använder statiska analysverktyg ser bara tomma utrymmen eller tomma rader. För JavaScript-tolken översätts kodpunkter till körbar kod.

Osynliga Unicode-tecken uppfanns för decennier sedan, men har sedan dess till stor del glömts bort. Det vill säga fram till 2024, när hackare börjar använda den här karaktären för att dölja skadliga uppmaningar som matas till AI-motorer. Även om texten var osynlig för människor och textskannrar, hade LLM små problem med att läsa den och följa de skadliga instruktionerna den förmedlade. Sedan dess har AI-motorer utformat skyddsräcken för att begränsa karaktärsanvändningen, men sådana försvar åsidosätts regelbundet.

Sedan dess har Unicode-teknik använts i mer traditionella skadliga attacker. I ett av paketen Aikido analyserade i fredagens inlägg använde angriparen osynliga tecken för att koda den skadliga nyttolasten. Att inspektera koden visar ingenting. Men medan JavaScript körs extraherar en liten avkodare de faktiska byten och skickar dem till eval()-funktionen.

konstant s = v => (…v).map(w => (w = w.codePointAt(0), w >= 0xFE00 && w <= 0xFE0F ? w – 0xFE00 :w >= 0xE0100 && w <= 0xE01EF ? w – 0xE0100 + 16 : null)). Filtrera (n => n !== null);
utvärdering(Buffer.från(s(””).toString(”utf-8”));

”Den backtick-sträng som skickas till s() verkar tom för alla tittare, men den är fylld med osynliga tecken som, när de avkodas, ger en fullständigt skadlig nyttolast,” förklarade Aikido. ”I tidigare incidenter kunde den avkodade nyttolasten hämta och köra ett andrastegsskript som använder Solana som en leveranskanal för att stjäla tokens, referenser och hemligheter.”

Sedan de hittade det nya paketet på GitHub har forskarna hittat liknande paket på npm och VS Code-marknadsplatsen. Aikido noterar att många av de 151 upptäckta paketen har tagits bort sedan de först laddades upp, så det är troligt att endast ett litet antal är spridda under kampanjen.

Det bästa sättet att skydda dig mot plågan från attacker i leveranskedjan är att noggrant inspektera paket och deras beroenden innan du införlivar dem i ditt projekt. Detta inkluderar att granska paketnamn och söka efter stavfel. Om misstankarna om användningen av LLM är korrekta kan skadliga paket se allt mer legitima ut, särskilt om osynliga Unicode-tecken kodar den skadliga nyttolasten.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp Copy Link
admin
  • Website

Related Posts

Tech

Parseword är ett roligt nytt pusselspel från skaparna av Wordle

mars 15, 2026
Tech

Facebook gör det lättare för kreatörer att rapportera identitetsstöld

mars 15, 2026
Tech

Fördubbling av spänningen: vad 800 V-arkitekturen verkligen förändrar i elbilar

mars 15, 2026
Tech

Scavenger’s Rain artist utforskar kontemplativ science fiction i ny serie

mars 15, 2026
Tech

Hur man använder nya ChatGPT-appintegrationer som DoorDash, Spotify, Uber och mer

mars 15, 2026
Tech

MacBook Air M5 recension: En liten uppdatering för ”precis rätt” Mac

mars 15, 2026
Add A Comment
Leave A Reply Cancel Reply

Toppinlägg

Günther Moderdar kräver whatsapp ägare meta för att ta ansvar

augusti 17, 202541 Views

Di Gaselle 2025 börjar med nya regler och kategorier

oktober 15, 202510 Views

Pemberton köper Bukowskis ägare Bonhams

oktober 21, 20259 Views

Sverige behöver en utrikesminister som får jobbet gjort.

oktober 20, 20259 Views
Missa inte

Stackars Christerson, hur lurar man en utstött tonåring?

By adminmars 14, 20260

Trots löftet om en paus finns det en möjlighet att bli övergiven.dela pildelaSpara intehållaexpandera till…

”Miljontals människor hindrades från att rösta när president Trump återinsatte Jim Crow.”

mars 14, 2026

Autism är en resurs för skydd, inte en börda.

mars 14, 2026

”Yl för Sverige” – Åkessons nationalistiska berättelse säger mycket om SD

mars 14, 2026

Prenumerera på uppdateringar

Prenumerera på vårt nyhetsbrev och missa aldrig våra senaste nyheter

Om oss
Om oss

Välkommen till Folketstidning.se, din pålitliga källa för nyheter och uppdateringar från Sverige och hela världen.

Vårt uppdrag är enkelt: att leverera korrekt, aktuell och engagerande journalistik som betyder något för våra läsare. Vi bevakar ett brett spektrum av ämnen

Facebook X (Twitter) Pinterest YouTube WhatsApp
Våra val

Six Nations 2026: Bara sekunder från titeln men Triple Crown-vinnarna Irland är på rätt spår

mars 15, 2026

Ännu ett slag mot McLaren – ingen startförare vid kinesiska GP | Formel 1

mars 15, 2026

NHL-svep: Gårkvällen var historisk.

mars 15, 2026
Mest populära

Putin sägs kräva hela Donetze -regionen

augusti 16, 20250 Views

Ryssland kan sedan hota fler länder

augusti 16, 20250 Views

Hans rekryteringsplattform för ungdomar i staden har berömts av kungen.

augusti 17, 20250 Views
© 2026 folketstidning. Designed by folketstidning.
  • Home
  • Hälsa
  • Kommunal
  • Miljö
  • Opinion
  • Tech

Type above and press Enter to search. Press Esc to cancel.

...
►
Necessary cookies enable essential site features like secure log-ins and consent preference adjustments. They do not store personal data.
None
►
Functional cookies support features like content sharing on social media, collecting feedback, and enabling third-party tools.
None
►
Analytical cookies track visitor interactions, providing insights on metrics like visitor count, bounce rate, and traffic sources.
None
►
Advertisement cookies deliver personalized ads based on your previous visits and analyze the effectiveness of ad campaigns.
None
►
Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.
None