Knapp 7.600 bösartige GitHub-Repositorys ködern Entwickler und KI-Systeme mit gefälschten Tools für KI-Integration und MCP-Server, um SmartLoader-Malware zu installieren.
Kompromittierte Entwickler-Zugangsdaten und API-Keys im Dark Web sind Frühindikatoren für bevorstehende Supply-Chain-Angriffe und ermöglichen proaktive Abwehrmaßnahmen.
GitHub übergab ungebündelte OAuth-Token an die Browser-Instanz von VSCode, wodurch Angreifer über manipulierte Jupyter-Notebook-Erweiterungen auf alle privaten Repositories eines Entwicklers zugreifen konnten.