Agentes de IA
Un gusano envenenó cientos de paquetes npm en cuatro horas. Su carga útil apuntaba a asistentes de programación con IA.
La vulneración de los espacios de nombres keyv y cacheable comenzó a las 09:02 UTC y había alcanzado a doce organizaciones a las 13:18. Lo que lo diferenciaba de gusanos anteriores de npm era dónde se escribía: en los archivos de configuración que lee un asistente de programación con IA cuando se abre un proyecto.
hace 5 h
