Tags

5 stron

Alibaba

18 złośliwych pakietów npm dostarcza międzyplatformowego RAT użytkownikom narzędzi Alibaba

18 złośliwych pakietów npm dostarcza międzyplatformowego RAT użytkownikom narzędzi Alibaba, celując w chińskojęzyczne środowiska i prowadząc szpiegostwo przemysłowe.

Badacze bezpieczeństwa odkryli 18 złośliwych pakietów npm, które celują w użytkowników narzędzi deweloperskich Alibaba za pomocą międzyplatformowego trojana zdalnego dostępu (RAT) w ramach wyrafinowanego, ukierunkowanego ataku na łańcuch dostaw oprogramowania. Atak ten wykorzystuje pakiety podszywające się pod prywatne pakiety Alibaba, aby dostarczyć złośliwy ładunek, który na systemach Windows, Linux i macOS wykonuje działania szpiegowskie, kradnie dane i zapewnia trwałość systemu. Kampania, prawdopodobnie przeprowadzona przez chińskojęzycznego aktora zagrożeń, ma na celu szpiegostwo przemysłowe.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Alibaba rzuca kolejne wyzwanie amerykańskiej dominacji w dziedzinie AI

Alibaba prezentuje Qwen3.8-Max, potężny model AI rzucający wyzwanie amerykańskiej dominacji w dziedzinie sztucznej inteligencji.

Chiński gigant technologiczny Alibaba zaprezentował Qwen3.8-Max, swój największy i najbardziej zaawansowany model AI, który według firmy dorównuje najlepszym systemom amerykańskim od Anthropic i OpenAI, a także krajowym konkurentom jak Kimi K3 od Moonshot AI. Udostępnienie tego modelu, będącego w pełni otwartym pod względem wag, wpisuje się w trend chińskich firm budujących globalne wpływy w zarządzaniu AI, jednocześnie zaostrzając konkurencję i obawy Stanów Zjednoczonych o utrzymanie przewagi technologicznej.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w Fastjson 1.x w atakach, brak dostępnych poprawek

Krytyczna luka RCE w Fastjson 1.x jest aktywnie wykorzystywana w atakach. Brak łatki zmusza do pilnych działań zaradczych.

Atakujący wykorzystują krytyczną lukę w Fastjson, bibliotece JSON dla Javy firmy Alibaba, umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia w aplikacjach Spring Boot. Luka, śledzona jako CVE-2026-16723, posiada wysoką ocenę CVSS 9.0 i nie wymaga specjalnych ustawień ani dodatkowych komponentów do jej wykorzystania, a Alibaba do tej pory nie wydała załatanej wersji 1.x, sugerując migrację do Fastjson2 jako długoterminowe rozwiązanie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Anthropic oskarża chińskiego rywala Alibaba o nielegalne pozyskiwanie zdolności AI

Anthropic zarzuca Alibaba nielegalne pozyskiwanie zdolności AI Claude. Oskarżenia dotyczą kampanii "destylacyjnej" na "przemysłową skalę".

Amerykańska firma AI Anthropic zarzuca chińskiemu gigantowi technologicznemu Alibaba „bezczelne” i „nielegalne” pozyskiwanie możliwości swojego modelu Claude. Według Anthropic, kampania przeprowadzona przy użyciu tysięcy fałszywych kont obejmowała niemal 29 milionów wymian, co stanowi największą tego typu operację, mającą na celu trenowanie słabszych chińskich modeli AI kosztem amerykańskich inwestycji.

Źródło: BBC
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Chiński gigant e-commerce Alibaba pozywa rząd USA w sprawie czarnej listy obronnej

Alibaba pozywa rząd USA, by zdjąć firmę z czarnej listy Departamentu Obrony. Spór dotyczy rzekomych powiązań z chińską armią.

Chiński gigant technologiczny i e-commerce, Alibaba, wszczął poważną batalię prawną przeciwko rządowi USA, pozew mający na celu usunięcie firmy z czarnej listy Departamentu Obrony, która zarzuca jej powiązania z chińską armią. Firma stanowczo odrzuca te zarzuty, twierdząc, że nie ma one podstaw faktycznych ani prawnych, i podkreśla, że jej działalność opiera się na regulacjach dotyczących handlu detalicznego i chmury obliczeniowej, a nie na przemyśle zbrojeniowym.

Źródło: BBC
Kategoria: Biznes
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)