Phát hiện gói npm độc hại đánh cắp dữ liệu từ Claude AI

Các chuyên gia từ OX Security vừa phát hiện một gói npm độc hại có tên “mouse5212-super-formatter” được sử dụng để đánh cắp dữ liệu từ môi trường làm việc của Claude AI. Theo phân tích, package này tự động chạy mã độc sau khi được cài đặt, thu thập dữ liệu trong thư mục /mnt/user-data — nơi Claude AI sử dụng để lưu trữ file upload và dữ liệu xử lý nền. Sau đó, toàn bộ tệp tin sẽ bị tải lên repository GitHub do kẻ tấn công kiểm soát. Malware còn có khả năng tìm kiếm GitHub token trong hệ...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})