ИИ-агенты
Червь заразил сотни пакетов npm за четыре часа. Его полезная нагрузка нацеливалась на AI-ассистентов для написания кода.
Компрометация пространств имён keyv и cacheable началась в 09:02 UTC и к 13:18 затронула двенадцать организаций. От прежних npm-червей её отличало место, куда он прописывал себя: в конфигурационные файлы, которые AI-ассистент для написания кода читает при открытии проекта.
5 ч назад
