AI News Today.

تغطية مهنية للذكاء الاصطناعي

#Claude Code

وكلاء الذكاء الاصطناعي

دودة تلوث مئات حزم npm خلال أربع ساعات. حمولة هجومها استهدفت مساعدين برمجيين يعملون بالذكاء الاصطناعي.

بدأ اختراق مساحتي keyv وcacheable عند 09:02 UTC، وكان قد طال اثنتي عشرة جهة بحلول 13:18. وما ميّزه عن الديدان السابقة في npm هو المكان الذي كتب نفسه فيه — ملفات الإعدادات التي يقرأها مساعد برمجي يعمل بالذكاء الاصطناعي عند فتح المشروع.

قبل 5 س

لقطة شاشة لصفحة حزمة Socket الخاصة بالإصدار keyv 6.0.0، وتظهر لافتة حمراء بعنوان "Known malware — supply chain risk"، ودرجة أمان سلسلة إمداد 0%، و154 مليون تنزيل أسبوعي.