0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Un malware npm généré par IA divulgue son propre token GitHub (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Paquet déguisé en outil de synchronisation
  • Jeton codé en dur a permis l'observation directe
  • 676 téléchargements avant suppression

"Un paquet npm malveillant généré par IA, mouse5212-super-formatter, a divulgué son token GitHub codé en dur, permettant aux chercheurs de suivre le vol de données. Découvert par OX Security, l'infostealer téléchargeait des fichiers vers un dépôt contrôlé par l'attaquant. Il a été téléchargé 676 fois avant d'être supprimé."

#Malware généré par IA #Attaque de la chaîne d'approvisionnement npm #Fuite de jeton

Matrice de discussion

1 segment

aucun commentaire pour l'instant.