Agentes de IA
Um worm envenenou centenas de pacotes npm em quatro horas. Sua carga útil mirava assistentes de codificação com IA.
A invasão dos namespaces keyv e cacheable começou às 09:02 UTC e já tinha alcançado doze organizações às 13:18. O que o diferenciou de worms anteriores do npm foi onde ele se escreveu — nos arquivos de configuração que um assistente de codificação com IA lê quando um projeto é aberto.
há 5 h
