Pas le temps de lire l'article ? Voici ce qu'il faut retenir.
Près de 800 paquets npm malveillants exploitent les hallucinations des IA.
1
Campagne de piratage — Une campagne de piratage a publié près de 800 paquets malveillants sur le registre npm en quarante-huit heures.
2
Téléchargeur WEL1DROPPER — Le téléchargeur WEL1DROPPER livre un cheval de Troie d'accès distant et un voleur de données.
3
Technique d'infection — Les attaquants ont trouvé une autre porte d'entrée, le simple chargement du paquet dans le code avec require().
💡
Pourquoi c'est important : Les développeurs doivent être vigilants lors du chargement de paquets npm dans leurs projets JavaScript pour éviter les attaques malveillantes.