Phát hiện gói npm độc hại đánh cắp token AI: Hơn 29.000 lượt tải có thể đã bị ảnh hưởng

Nguyễn Thị Phương Thúy

Thành viên nổi tiếng
Giới nghiên cứu an ninh mạng vừa phát đi cảnh báo về một gói npm độc hại mang tên "codexui-android", bị phát hiện có hành vi đánh cắp token xác thực liên quan đến các công cụ AI. Theo thông tin được công bố, gói npm này đã đạt hơn 29.000 lượt tải xuống mỗi tuần trước khi bị phát hiện. Vụ việc đang làm dấy lên lo ngại mới về các cuộc tấn công chuỗi cung ứng phần mềm nhắm vào cộng đồng lập trình viên và người dùng công cụ AI. Nhiều ứng dụng liên quan cũng bị nghi chứa...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top