フォロー

XZ Utilsのインシデントを教訓に、ソーシャルエンジニアリングによるオープンソースプロジェクトの乗っ取りに関する注意喚起。OpenSSFとOpenJS Foundationsが共同で - Publickey
publickey1.jp/blog/24/xz_utils

"(セキュリティの問題が徐々にエスカレートする)"
"(例として、XZでは誰かが気づくかどうかを確かめるために、比較的無害なsafe_fprintf()をfprintf()に置き換えることから始まっている)"

こういうのこそAIが検出するの得意そう><

ログインして会話に参加
:realtek:

思考の /dev/null