Manipuliertes npm-Paket stiehlt langlebige OpenAI-Tokens von Entwicklern31. Mai 20264. Juli 2026Cybersecurity, OpenAIAngreifer haben ein populäres npm-Paket (codexui-android, ~27.000 Downloads wöchentlich) mit Malware infiziert, die langlebige OpenAI-Tokens stiehlt und dabei Code-Audits und Google-Play-Prüfungen erfolgreich umgeht. Share on: