Malware npm generada por IA filtra su propio token de GitHub (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Paquete disfrazado de herramienta de sincronización
- Token codificado permitió seguimiento directo
- 676 descargas antes de ser eliminado
"Un paquete npm malicioso generado con IA, mouse5212-super-formatter, filtró su propio token de GitHub, permitiendo a los investigadores rastrear el robo de datos. Descubierto por OX Security, el infostealer subía archivos a un repositorio del atacante. Se descargó 676 veces antes de ser eliminado."
#Malware generado por IA
#Ataque a la cadena de suministro npm
#Fuga de token
aún no hay comentarios.