Door AI gegenereerde npm-malware lekt eigen GitHub-token (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Pakket vermomd als archief-synchronisatietool
- Hardcoded token maakte directe observatie mogelijk
- 676 downloads voordat het werd verwijderd
"Een slordig door AI gegenereerd npm-pakket genaamd mouse5212-super-formatter lekte zijn eigen hardcoded GitHub-token, waardoor onderzoekers de diefstal konden volgen. Ontdekt door OX Security, uploadde de infostealer bestanden naar een repository van de aanvaller. Het werd 676 keer gedownload voordat het werd verwijderd."
#Door AI gegenereerde malware
#Aanval op npm-toeleveringsketen
#Tokenlek
nog geen reacties.