npm 包 `[email protected]` 被 Shai-Hulud 蠕虫变种感染。该恶意软件针对开发者环境和 CI/CD 流水线,能够窃取云和代码仓库凭证。它还可以修改 AI 编码工具的配置并传播到其他 npm 包。一个特别令人担忧的功能是用于 GitHub 令牌的“擦除开关”,如果不小心处理,可能导致数据被销毁。 AI
影响 受感染的 AI 编码工具可能导致凭证被盗,并可能破坏 AI 开发流水线。
排序理由 一个特定的软件包被感染,影响了其用户以及他们可能使用的 AI 开发工具。
在 Mastodon — mastodon.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →