0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Door AI gegenereerde npm-malware lekt eigen GitHub-token (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Pakket vermomd als archief-synchronisatietool
  • Hardcoded token maakte directe observatie mogelijk
  • 676 downloads voordat het werd verwijderd

"Een slordig door AI gegenereerd npm-pakket genaamd mouse5212-super-formatter lekte zijn eigen hardcoded GitHub-token, waardoor onderzoekers de diefstal konden volgen. Ontdekt door OX Security, uploadde de infostealer bestanden naar een repository van de aanvaller. Het werd 676 keer gedownload voordat het werd verwijderd."

#Door AI gegenereerde malware #Aanval op npm-toeleveringsketen #Tokenlek

Discussiematrix

0 segmenten

nog geen reacties.