Згенероване ШІ шкідливе програмне забезпечення npm витікає власний токен GitHub (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Пакет замаскований під інструмент синхронізації архіву
- Жорстко закодований токен дозволив пряме спостереження
- 676 завантажень до видалення
"Неохайно згенерований ШІ пакет npm під назвою mouse5212-super-formatter витік свій власний жорстко закодований токен GitHub, що дозволило дослідникам відстежувати крадіжку даних. Виявлений OX Security, інфостилер завантажував файли в репозиторій, контрольований зловмисником. Він був завантажений 676 разів до видалення."
#Шкідливе ПЗ, згенероване ШІ
#Атака на ланцюжок постачання npm
#Витік токена
коментарів ще немає.