AI loodud npm-pahavara lekitas oma GitHubi tokeni (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Pakett maskeeritud arhiivi sünkroonimistööriistaks
- Kõvakodeeritud luba võimaldas otsest jälgimist
- 676 allalaadimist enne eemaldamist
"Hooletult AI abil loodud npm-pakett nimega mouse5212-super-formatter lekitas oma kõvakodeeritud GitHubi tokeni, võimaldades teadlastel jälgida andmevargust. OX Security avastatud infostealer laadis faile üles ründaja kontrollitavasse hoidlasse. Seda laaditi 676 korda enne eemaldamist."
#AI loodud pahavara
#npm tarneahela rünnak
#Tokeni leke
kommentaare veel pole.