Na LinkedIn mi přišla nabídka práce. V repozitáři, který jsem měl spustit, byl malware, který si adresu svého serveru čte z Ethereum transakce a po spuštění se sám zapíše do VS Code, Cursoru a npm.
Rubrika:hacky
Kód schovaný v DNS: když AI agent poslušně otevře dveře
Kód nemusí být schovaný přímo v repozitáři. Může se načíst až za běhu třeba z DNS TXT záznamu. Ukázka na neškodném payloadu vysvětluje, proč je to problém hlavně u AI agentů, kteří ochotně spouštějí setup příkazy.
O původu hackerů
Kdy se začala psát historie hackování? Pokud hádáte druhou polovinu 20. století, musíte jít trochu dál proti proudu času. Nebylo to dokonce ani prolomení zpráv šifrovaných Enigmou během druhé světové války. Od prvního známého hacku komunikační sítě nás dělí více než 180 let (spoiler: nebyl to telefon, Alexander Graham Bell si poprvé zavolal až 42 …
Pokračovat ve čtení O původu hackerů
