Kaks manipuleeritud LiteLLM versiooni PyPI-s varastasid 40 minuti jooksul juurdepääsuandmeid ja tokeneid, mõjutades CloudSEK andmetel üle 2500 organisatsiooni – see on osa TeamPCP tarneahela kampaaniast…
Kaks manipuleeritud LiteLLM-i versiooni PyPI-s varastasid 40 minuti jooksul juurdepääsuandmeid ja tokeneid ning CloudSEK-i andmetel mõjutas see üle 2500 organisatsiooni – see on osa TeamPCP…
Üle 1,7 miljoni allalaadimise kogunud trojaanistatud tehisintellekti agentioskused platvormil skills.sh paigaldasid ligipääsuandmete varastaja, mis kogus sihipäraselt ligipääsuandmeid arendajate tööjaamadest ja CI-süsteemidest.
Manifold Security avastas Open VSX turul 77 võltsitud arendaja laiendust, mis 26. juulist kuni 1. augustini 2026 eksfiltreerisid süsteemi- ja keskkonnaandmeid, enne kui need eemaldati.
Manifold Security avastas Open VSX turul 77 võltsitud arendajalaiendust, mis 26. juuli ja 1. augusti 2026 vahel eksfiltreerisid süsteemi- ja keskkonnaandmeid, enne kui need eemaldati.
Joyfilli pakettidesse peidetud pahatahtlik kood käivitub juba CommonJS-i sisenemispunkti laadimisel – mitte elutsükli konksude kaudu – ning kasutab tasu edastamiseks mitmeetapilist plokiahela infrastruktuuri, mille turvateadlased…
Ligi 7600 pahatahtlikku GitHubi hoidlat meelitavad arendajaid ja tehisintellektisüsteeme võltsitud tehisintellekti-integratsiooni tööriistade ja MCP-serveritega, et paigaldada SmartLoaderi pahavara.
Populaarne HTTP-päiste laiendus ModHeader sisaldas brauseriajaloo kogumiseks mõeldud koodi, mille oleks saanud lihtsa värskendusega aktiveerida ilma täiendavaid õigusi küsimata.
Ründajad kasutasid ära GitHub Actions haavatavuse, et varastada arendajate tokeneid ja nakatada nendega kümmet npm-paketti moodulite kaupa ehitatud pahavaraga.