Manipuliertes npm-Paket stiehlt langlebige OpenAI-Tokens von Entwicklern31. Mai 20261. Juni 2026Claude Code, Cybersecurity, OpenAIShare on:Angreifer haben ein populäres npm-Paket (codexui-android, ~27.000 Downloads wöchentlich) mit Malware infiziert, die langlebige OpenAI-Tokens stiehlt und dabei Code-Audits und Google-Play-Prüfungen erfolgreich umgeht. Share on: