Исследователи обнаружили изощрённый вектор атаки на цепочки поставок открытого кода, использующий фундаментальные ограничения как человеческого, так и автоматизированного ИИ-ревью. Новый метод эксплуатирует доверие к, казалось бы, безобидным графическим файлам, прикреплённым к pull request’ам. В то время как отрасль активно внедряет LLM-рецензентов для фильтрации вредоносного кода, злоумышленники нашли способ превратить слепую зону таких систем в идеальный канал доставки полезной нагрузки. Отправной точкой исследования стал масштабный анализ реальных рабочих процессов на GitHub. Авторы отчета проанализировали...