Agenti AI
Un worm ha avvelenato centinaia di pacchetti npm in quattro ore. Il suo payload puntava agli assistenti di coding basati su AI.
La compromissione dei namespace keyv e cacheable è iniziata alle 09:02 UTC e aveva coinvolto dodici organizzazioni entro le 13:18. A distinguerlo dai worm npm precedenti era il punto in cui si scriveva: nei file di configurazione che un assistente di coding AI legge quando si apre un progetto.
5 h fa
