Peneliti Security Joes iseng menguji ulang tambalan Februari n8n dan menemukan cara baru untuk kabur dari sandbox ekspresi — kali ini lewat isi fungsi arrow, cukup untuk membongkar kunci enkripsi seluruh kredensial di server.
Meutya Hafid mengungkap ribuan rekening bank dan e-wallet yang dipakai menampung dana judi online berakar dari kebocoran data perbankan lima hingga sepuluh tahun silam—jejak digital yang ternyata tidak pernah benar-benar hilang.
Sebuah agen AI otonom membobol infrastruktur produksi Hugging Face lewat dataset berbahaya, mencatatkan lebih dari 17.000 tindakan sebelum akhirnya diusir — insiden pertama perusahaan yang dijalankan penyerang mesin dari awal sampai akhir.
Cerita panik nge-debug integrasi email jam 11 malam, lupa cabut satu baris hardcoded key sebelum push, dan balapan sama bot pemindai yang lebih cepat dari niatku sendiri.
Dua bekas eksekutif Apple yang kini bekerja di OpenAI dituduh mencuri data pemasok, mengunduh file rahasia, dan mengajari karyawan lain menghindari pemeriksaan keamanan saat resign.
Penyerang membajak pipeline rilis proyek open-source AsyncAPI lewat celah pull_request_target di GitHub Actions, lalu menyusupkan remote access trojan ke lima versi paket npm yang diunduh jutaan kali per minggu.