AIが「存在しないパッケージ名」を提案する弱点を突く — ロシア系ハッカーが48時間で700本以上の悪意あるnpmパッケージを公開(未確認情報を含む)
DRANK

8月8日、GBHackersが「Russian Hackers Use AI Slopsquatting to Publish 700+ Malicious npm Packages」と題した記事を公開した。ロシア系の脅威アクターがAIスロップスクワッティングを悪用し、npmレジストリに700本以上の悪意あるパッケージを公開したサプライチェーン攻撃のキャンペーンについて詳しく報告されている。なお、一部の帰属判定・ペイロード特定は現時点で未確認の情報を含む。

by @tf_official
Related Topics: Node.js JavaScript