AI-platform mögé rejtett adatlopás: új npm kártevőt lepleztek le
A JFrog biztonsági kutatói feltárták, hogy egy js-logger-pack nevű rosszindulatú npm-csomag teljes értékű ellátásilánc-támadási eszközzé fejlődött. A kártevő a mesterséges intelligencia világának egyik legnépszerűbb platformját, a Hugging Face-et használja egyszerre kártevő-terjesztési hálózatként és az ellopott adatok háttérben történő továbbítására. Hogyan működik a támadás? A csomagot MAL-2026-2827 azonosítóval követik nyomon. Első ránézésre egy ártalmatlan naplózási (logging)…





