Сегодня 31 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В ИИ-помощника программиста Amazon Q кто-то тайно внедрил опасный код — это заметили лишь через десять дней

Неизвестный вредитель добавил в расширение Amazon Q Developer для Microsoft Visual Studio Code с поддержкой генеративного искусственного интеллекта код с запросом на удаление данных. Расширение призвано помогать разработчикам писать и отлаживать код, составлять документацию и конфигурировать проекты.

 Источник изображения: aws.amazon.com

Источник изображения: aws.amazon.com

13 июля 2025 года некий пользователь lkmanka58 на GitHub добавил в код расширения запрос на удаление системных и облачных ресурсов; 17 июля Amazon, не зная об этом, выложила обновление с этим кодом — версию 1.84.0. Подозрительную активность компания обнаружила лишь 23 июля, усилиями отдела разработчиков быстрого реагирования 24 июля была выпущена версия 1.85.0 без опасного кода, и пользователям расширения рекомендовали оперативно обновиться до этого варианта.

В Amazon заверили, что код был некорректным и в пользовательской среде не выполнялся, но, по версии некоторых экспертов, он всё-таки работал, но не причинил никакого вреда. Версию 1.84.0 полностью удалили из каналов распространения ПО, но сообщество осталось недовольным. Люди выразили обеспокоенность тем, что компания пропустила потенциально опасный фрагмент кода, скрытым образом отредактировала историю git и несвоевременно раскрыла информацию об инциденте.

Инцидент с Amazon не уникален. В 2024 году было проведено академическое обследование 53 000 расширений для Microsoft Visual Studio Code, в результате которого выяснилось, что около 5,6 % из них содержат подозрительные фрагменты: произвольные сетевые обращения, злоупотребление привилегиями и обфусцированный код. Программистам не рекомендуется безоговорочно доверять расширениям для сред разработки и помощникам с ИИ. Залогом безопасности не является даже репутация автора расширения — как в случае с Amazon.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Samsung намерена к 2030 году освоить 1-нм техпроцесс и внедрить вилочные листы в транзисторы 41 мин.
Foremay представила космический SSD серии InterStellar с защитой от радиации 56 мин.
Новая статья: Обзор смартфона HUAWEI Mate 80 Pro: консервативный поворот 3 ч.
В России начались продажи фитнес-браслетов Huawei Band 11 и 11 Pro, а также смарт-часов Huawei Watch Ultimate 2 в новом цвете 3 ч.
Google открыл ранний доступ к квантовому компьютеру нового поколения, но учёным из ряда стран там не рады 3 ч.
Правительство РФ одобрило пакет законопроектов о регулировании криптовалюты 6 ч.
С середины месяца акции Micron упали в цене на 30 % 9 ч.
Следствие по делу о краже 2-нм технологий TSMC закончено — бывший сотрудник может получить 20 лет тюрьмы 10 ч.
Новая статья: Обзор видеокарты Predator BiFrost Radeon RX 9070 XT OC: матч-реванш 13 ч.
Представлен флагман Vivo X300s с камерой Zeiss на 200 Мп, чипом Dimensity 9500 и ценой $723 16 ч.