Admin
Администратор
Злоумышленники разработали платформу KeyHunter, которая автоматически ищет и проверяет ключи доступа к облачным сервисам и API искусственного интеллекта.
Используя уязвимость CVE-2026-33017 в платформе Langflow, хакеры смогли внедрить вредоносный код и получить доступ к ключам разработчиков.
Специалисты Sysdig обнаружили новую схему атак, где злоумышленники используют платформу NATS для управления вредоносной сетью. Платформа KeyHunter ищет ключи в публичных песочницах разработчиков, таких как CodePen и StackBlitz. После обнаружения ключей программа проверяет их работоспособность и получает доступ к облачным сервисам и моделям искусственного интеллекта. Хакеры также используют библиотеку uTLS для обхода систем обнаружения ботов. Sysdig рекомендует обновить Langflow и заменить все потенциально скомпрометированные ключи.