0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Wygenerowane przez AI złośliwe oprogramowanie npm wycieka własny token GitHub (infosecurity-magazine.com)

· 61 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Pakiet maskowany jako narzędzie do synchronizacji archiwum
  • Zakodowany token umożliwił bezpośrednią obserwację
  • 676 pobrań przed usunięciem z npm

"Niechlujnie wygenerowany przez AI pakiet npm o nazwie mouse5212-super-formatter wyciekł własny token GitHub, umożliwiając badaczom śledzenie kradzieży danych. Odkryty przez OX Security, infostealer przesyłał pliki do repozytorium atakującego. Pobrano go 676 razy przed usunięciem."

#Malware generowane przez AI #Atak na łańcuch dostaw npm #Wyciek tokena

Macierz dyskusji

0 segments

brak komentarzy.