0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Malware npm generato da AI perde il proprio token GitHub (infosecurity-magazine.com)

· 61 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Pacchetto mascherato da strumento di sync
  • Token hardcoded ha permesso osservazione diretta
  • 676 download prima della rimozione

"Un pacchetto npm dannoso generato da AI, mouse5212-super-formatter, ha divulgato il proprio token GitHub hardcoded, consentendo ai ricercatori di tracciare il furto di dati. Scoperto da OX Security, l'infostealer caricava file su un repository controllato dall'attaccante. Era stato scaricato 676 volte prima della rimozione."

#Malware generato da AI #Attacco alla supply chain npm #Perdita di token

Matrice di discussione

0 segmenti

ancora nessun commento.