Malicious npm-Paket zielt auf OpenAI-Codex-Nutzer und deckt Lieferketten-Risiken auf2. Juni 20262. Juni 2026Claude Code, Cybersecurity, OpenAIShare on:Angreifer nutzten ein scheinbar legitimes npm-Paket mit 27.000 wöchentlichen Downloads, um Refresh-Token zu stehlen, die unbegrenzten Zugriff auf Konten ermöglichen. Share on: