Agents IA
Un ver a empoisonné des centaines de packages npm en quatre heures. Son charge utile ciblait les assistants de codage IA.
La compromission des espaces de noms keyv et cacheable a commencé à 09:02 UTC et avait touché douze organisations à 13:18. Ce qui la distinguait des vers npm précédents, c’était l’endroit où il s’écrivait : dans les fichiers de configuration qu’un assistant de codage IA lit à l’ouverture d’un projet.
il y a 5 h
