Resultat 1 - 10 av 42
Vibe-kodning pekas ut som en säkerhetsrisk
Analytiker och företagsledare menar att ”vibe-kodning” utgör ett allvarligt säkerhetshot mot företag och kan leda till att data läcker ut till allmänheten. – Den största risken just nu är att hårdkodade hemligheter laddas upp via vibe-kodade applikationerSammanhang: ... – Den största risken just nu är att hårdkodade hemligheter laddas upp via vibe-kodade applikationer till Github och därmed skapar en ingång, säger Pete Shoard, forskningschef för cybersäkerhet på Gartner. Begreppet ”vibe-kodning” myntades av Andrej Karpathy för att beskriva hur utvecklare numera kan skapa applikationer genom att chatta med verktyg och tjänster för generativ AI. ...
Omnämnda platser: Github, USA, Storbritannien. Omnämnda personer: Frank Erickson, Erik Nost, Andrej Karpathy.
Cursor lanserar Origin – alternativ till Github
Under måndagen presenterades Origin, en ny tjänst från Cursor som låter utvecklare spara sin kod i det så kallade molnet. Cursor har hittills varit mest känt för sina vibe coding-verktyg, men i och med lanseringen av Origin blir företaget en utmanare tillSammanhang: ...Cursor har hittills varit mest känt för sina vibe coding-verktyg, men i och med lanseringen av Origin blir företaget en utmanare till det Microsoft-ägda kodbiblioteket Github....
Omnämnda platser: Github, Origin.
Microsoft begränsar AI-användningen för sina anställda
Fram tills nyligen var det vanligt att företag och organisationer ägnade sig åt ”tokenmaxxing”, det vill säga att maximera AI-användningen. I och med de stigande priserna har fenomenet mer eller mindre ebbat ut, något som understryks av att Microsoft nuväljerSammanhang: ... – I takt med att vi accelererar vår användning av Github Copilot för att uppnå våra mål måste vi alla vara medvetna om hur vi konsumerar tokens, skriver Microsoft-höjdaren Jay Parikh i ett mejl till företagets anställda. ...
Omnämnda personer: Github Copilot, Jay Parikh.
AI-modeller skapade fejkprofiler för att lura människor i säkerhetstest
De senaste AI-modellerna från Anthropic och Open AI har visat upp en ny nivå av självständighet och vilseledande beteende under tester hos Storbritanniens AI Security Institute (AISI), rapporterar BBC. Framförallt var det Anthropics modell Mythos som försökteSammanhang: ...Framförallt var det Anthropics modell Mythos som försökte manipulera människor för att få skadlig kod godkänd på Github. Modellen skapade då fejkprofiler baserade på verkliga Github-utvecklare och skickade meddelanden där den utgav sig för att vara dessa personer. ...
Omnämnda platser: Github.
Skadliga filer sprids via Github-repon
På sistone har hackare skapat närmare 300 Github-repon med kopior av populära projekt, något som först avslöjades av säkerhetsföretaget Arctic Wolf. De som laddar ner kopiorna utsätts för skadlig kod som stjäl inloggningsuppgifter, lösenord, betalkortsinformation,Sammanhang: ...På sistone har hackare skapat närmare 300 Github-repon med kopior av populära projekt, något som först avslöjades av säkerhetsföretaget Arctic Wolf. ...
Kapacitetsbrist på Github – då tar Microsoft hjälp av konkurrenten
De moderna AI-verktygen gör att det för närvarande pumpas ut nya projekt på Github, något som gör att den nuvarande infrastrukturen helt enkelt inte räcker till. Därför har Githubs moderbolag Microsoft nu bestämt sig för att vända sig till rivalen AmazonSammanhang: ...Enligt den ursprungliga planen skulle Github från och med nästa år uteslutande använda sig av Microsofts molntjänst Azure, men det ser för närvarande orealistiskt ut....
Omnämnda platser: Microsofts, Github.
Microsofts nya nemesis publicerar ännu en allvarlig sårbarhet
Under tisdagen rapporterade vi att Microsoft täppt till tre stycken dagnollsårbarheter i Windows 11, varav två stycken som upptäckts av den anonyme säkerhetsexperten ”Nightmare Eclipse”. Nu rapporterar våra kollegor på CSO Online att Nightmare EclipseharSammanhang: ...Microsoft har tidigare kritiserat Nightmare Eclipse och valt att stänga av hans konton på Github och Gitlab, detta då man anser att hans sätt att agera utgör en säkerhetsrisk. ...
Omnämnda platser: Github.
Hackare har injicerat skadlig kod i mjukvara på Github
Microsoft undersöker för närvarande en allvarlig incident där hackare har injicerat skadlig kod i ett antal öppen källkod-projekt på Github. Framför allt tycks hackarna ha varit intresserade av projekt som har med AI eller molntjänster att göra, däriblandSammanhang: ...Microsoft undersöker för närvarande en allvarlig incident där hackare har injicerat skadlig kod i ett antal öppen källkod-projekt på Github. Framför allt tycks hackarna ha varit intresserade av projekt som har med AI eller molntjänster att göra, däribland VS Code och Azure. ...
Omnämnda platser: Github. Omnämnda personer: Github Microsoft.
Utvecklare rasar över Github Copilots nya prissättning
Utvecklare rasar nu mot Microsofts nya användningsbaserade prissättning för Github Copilot. Flera användare uppger att de förbrukat en stor del av sina månatliga AI-krediter på bara några timmar eller efter en enda förfrågan, rapporterar The Register. DeSammanhang: ...När Microsoft presenterade förändringen i april motiverades den med att Github Copilot utvecklats till ett betydligt mer avancerat verktyg än för ett år sedan, med agentbaserade arbetsflöden som kräver mycket mer datorkraft....
Omnämnda platser: Microsofts, Github. Omnämnda personer: Github Copilot.
Crowdstrike har slagit ut gigantiskt botnät
Crowdstrike har i samarbete med Google och Shadowserver slagit ut Glassworm, ett omfattande botnät som har existerat sedan 2024. Glassworm har bland annat använts för att stjäla lösenord från utvecklare som ägnar sig åt öppen källkod. I drygt 300 fallSammanhang: ...I drygt 300 fall har botnätet även använts för att placera skadlig kod i projekt på Github, rapporterar Techcrunch. ...
Omnämnda platser: Github.




