Dipendenza npm dannosa scoperta in un commit assistito da IA che prende di mira i portafogli crypto (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Dipendenza npm dannosa inserita tramite commit assistito da IA.
- Prende di mira credenziali e chiavi private di portafogli crypto.
- Evidenzia la vulnerabilità della catena di fornitura dal codice generato dall'IA.
"I ricercatori hanno identificato una dipendenza npm dannosa introdotta tramite un commit di codice assistito da IA. Il pacchetto ruba dati sensibili ed espone portafogli di criptovalute. L'incidente evidenzia i rischi per la catena di fornitura amplificati dagli strumenti di IA generativa."
#sicurezza della catena di fornitura
#attacchi assistiti da IA
#furto di portafoglio crypto
ancora nessun commento.