Wygenerowane przez AI złośliwe oprogramowanie npm wycieka własny token GitHub (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Pakiet maskowany jako narzędzie do synchronizacji archiwum
- Zakodowany token umożliwił bezpośrednią obserwację
- 676 pobrań przed usunięciem z npm
"Niechlujnie wygenerowany przez AI pakiet npm o nazwie mouse5212-super-formatter wyciekł własny token GitHub, umożliwiając badaczom śledzenie kradzieży danych. Odkryty przez OX Security, infostealer przesyłał pliki do repozytorium atakującego. Pobrano go 676 razy przed usunięciem."
#Malware generowane przez AI
#Atak na łańcuch dostaw npm
#Wyciek tokena
brak komentarzy.