Nedjelja, 21 lipnja, 2026
21.6 C
London

CISA izložila osjetljive podatke na GitHubu

Sigurnosni istraživač Brian Krebs donosi vijesti da je Američka agencija za cyber sigurnost i infrastrukturu (CISA) izložila veliku količinu nešifriranih lozinki, SSH privatnih ključeva, tokena i drugih osjetljivih CISA sredstava u javnom GitHub repozitoriju najmanje od studenog 2025. godine.

Javni repozitorij, nazvan pomalo ambiciozno “Private-CISA”, skrenuo je pozornost Krebsu zahvaljujući Guillaumeu Valadonu iz GitGuardiana, koji je bio obaviješten o prisutnosti repozitorija putem javnih skeniranja koda GitGuardiana. Krebs navodi da je Valadon pristupio njemu nakon što nije dobio odgovore od vlasnika repozitorija Private-CISA.

U e-mailu Krebsu, Valadon je tvrdio da zapisnici promjena repozitorija pokazuju da su GitHubove zadane zaštite protiv spremanja tajni – zaštite osmišljene da zaštite neiskusne ili nespretne programere od ovakvih grešaka – bile onemogućene od strane administratora repozitorija.

Testiranje osnivača Seralysa, Philippea Catureglija, pokazalo je da ovo nije bila šala ili prevara te da je uspio iskoristiti vjerodajnice iz repozitorija Private-CISA za pristup višestrukim Amazon Web Services GovCloud računima “na visokoj razini privilegija”.

Krebs napominje da se čini da repozitorij upravlja Nightwing, CISA-ina tvrtka za ugovaranje sa sjedištem u Virginiji. Nightwing do sada nije javno komentirao, već je pitanja preusmjeravao natrag na CISA-u.

Ovo nije prvi put da je CISA napravila grešku – zapravo, to nije ni prvi put ove godine. U siječnju je privremeni direktor CISA-e Madhu Gottumukkala, koji nije prošao poligraf, učitao osjetljive vladine dokumente u ChatGPT nakon što je zatražio i dobio izuzeće od agencijske politike koja je zabranjivala korištenje ChatGPT-a od strane osoblja CISA-e. Gottumukkala je uklonjen sa svoje funkcije u veljači.

Hot this week

In the Weights: Nova platforma za mjerenje AI utjecaja

Svako tko je nedavno pretraživao svoje ime na Googleu...

John Jumper prelazi iz Google DeepMind u Anthropic

John Jumper, koji je nedavno podijelio Nobelovu nagradu za...

SAD zabranile izvoz AI modela Anthropic

Prošlog petka, pozivajući se na neodređene nacionalne sigurnosne brige,...

Anthropic povlači modele zbog sigurnosnih briga

Kako se prošli tjedan bližio kraju, američka vlada prisilila...

Sjedinjene Države zabranile najnovije modele Anthropic

Kako se prošli tjedan bližio kraju, vlada Sjedinjenih Država...

Topics

In the Weights: Nova platforma za mjerenje AI utjecaja

Svako tko je nedavno pretraživao svoje ime na Googleu...

John Jumper prelazi iz Google DeepMind u Anthropic

John Jumper, koji je nedavno podijelio Nobelovu nagradu za...

SAD zabranile izvoz AI modela Anthropic

Prošlog petka, pozivajući se na neodređene nacionalne sigurnosne brige,...

Anthropic povlači modele zbog sigurnosnih briga

Kako se prošli tjedan bližio kraju, američka vlada prisilila...

Sjedinjene Države zabranile najnovije modele Anthropic

Kako se prošli tjedan bližio kraju, vlada Sjedinjenih Država...

Reliance predstavlja AI usluge za korisnike u Indiji

Dok Indija traži domaćeg konkurenta u globalnoj utrci umjetne...

Allbirds postaje Smartbird: novi smjer prema AI

Kada je Allbirds u travnju prešao na umjetnu inteligenciju,...

Subquadratic donosi inovacije u LLM tehnologiji

AI startup Subquadratic iz Miamija prošlog je mjeseca izašao...
spot_img

Related Articles

Popular Categories

spot_imgspot_img