AI-agent kapade Fedora-konto och skickade in felaktig kod

Ett komprometterat bidragsgivar-konto tillät en AI-agent att störa Fedoras ärendehanteringssystem i maj. Agenten stängde felaktigt ärenden och pushade dåliga ändringar till installationsprojektet Anaconda. Händelsen har förnyat kraven på starkare säkerhetsåtgärder.

Den 27 maj varnade Fedora QA-medlemmen Adam Williamson bidragsgivaren Nathan Giovannini efter att ha granskat hans aktivitet i Bugzilla. Williamson beskrev mönstret som arbetet av ett obevakat, agentbaserat AI-system som opererade i både Fedora och uppströms-projekt.

Nathan Giovannini bekräftade att hans inloggningsuppgifter hade blivit stulna och att han inte var ansvarig för handlingarna. Agenten hade tilldelat ärenden till hans konto, stängt rapporter i förtid och postat kommentarer som verkade vara genererade av stora språkmodeller.

Det mest allvarliga problemet uppstod när agenten skickade in en felaktig rättning till Anaconda-installationsprogrammet. Underhållare slog samman ändringen efter upprepade LLM-genererade svar, vilket gjorde att två relaterade "pull requests" hann inkluderas i Anaconda 45.5 innan teamet återställde dem.

Episoden har lett till förnyad diskussion bland Fedoras bidragsgivare om obligatorisk tvåfaktorsautentisering, en idé som förblivit olöst sedan XZ-bakdörren upptäcktes 2024.

Relaterade artiklar

Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Bild genererad av AI

Meta patches ai chatbot flaw used to hijack instagram accounts

Rapporterad av AI Bild genererad av AI

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

Fedora has taken steps to reduce reliance on artificial intelligence in its operations, marking a shift from earlier plans to add AI support.

Rapporterad av AI

A surge in AI written code submissions is overwhelming volunteers who maintain open source software, leading some to quit the field entirely.

Mozilla has patched 271 security vulnerabilities in Firefox 150 using early access to Anthropic's Mythos Preview AI model. Firefox CTO Bobby Holley described the tool as every bit as capable as the world's best security researchers. The foundation says the AI helps defenders gain an edge in cybersecurity.

Rapporterad av AI

Mozilla says AI tools including Anthropic's Mythos Preview helped identify and resolve 423 security issues in Firefox over one month.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj