Malware npm generat de AI își divulgă propriul token GitHub (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Pachet deghizat în instrument de sincronizare a arhivei
- Token hardcodat a permis observarea directă
- 676 descărcări înainte de eliminare
"Un pachet npm rău intenționat generat de AI, mouse5212-super-formatter, a divulgat propriul token GitHub hardcodat, permițând cercetătorilor să urmărească furtul de date. Descoperit de OX Security, infostealerul încărca fișiere într-un depozit controlat de atacator. A fost descărcat de 676 de ori înainte de eliminare."
#Malware generat de AI
#Atac asupra lanțului de aprovizionare npm
#Scurgere de token
niciun comentariu momentan.