AI:n tuottama npm-haittaohjelma vuotaa oman GitHub-polettinsa (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Paketti naamioitu arkiston synkronointityökaluksi
- Kovakoodattu poletti mahdollisti suoran seurannan
- 676 latausta ennen poistoa
"Huolimattomasti AI:n luoma npm-paketti nimeltä mouse5212-super-formatter vuoti oman kovakoodatun GitHub-polettinsa, mikä antoi tutkijoille mahdollisuuden seurata tietovarkautta. OX Securityn löytämä infostealer latasi tiedostoja hyökkääjän hallitsemaan repositorioon. Se ladattiin 676 kertaa ennen poistoa."
#AI:n luoma haittaohjelma
#npm-toimitusketjun hyökkäys
#Polettivuoto
ei vielä kommentteja.