0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Згенероване ШІ шкідливе програмне забезпечення npm витікає власний токен GitHub (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Пакет замаскований під інструмент синхронізації архіву
  • Жорстко закодований токен дозволив пряме спостереження
  • 676 завантажень до видалення

"Неохайно згенерований ШІ пакет npm під назвою mouse5212-super-formatter витік свій власний жорстко закодований токен GitHub, що дозволило дослідникам відстежувати крадіжку даних. Виявлений OX Security, інфостилер завантажував файли в репозиторій, контрольований зловмисником. Він був завантажений 676 разів до видалення."

#Шкідливе ПЗ, згенероване ШІ #Атака на ланцюжок постачання npm #Витік токена

Матриця обговорення

0 segments

коментарів ще немає.