KI Intelligence05.08.2026KI Intelligence
Artikel
Ein Angreifer kompromittierte das GitHub-Konto des Betreuers der npm-Bibliothek keyv und veröffentlichte vergiftete Versionen, die...
Einen Wurm zum Stehlen von Anmeldedaten enthielten. Der Lieferkettenangriff betraf Millionen wöchentlicher Downloads und machte Schwachstellen in Open-Source-Abhängigkeiten deutlich.
Data Cube AI RedaktionQuelle: QbitAI 量子位
01
Source Brief
Ein Angreifer kompromittierte das GitHub-Konto des Betreuers der npm-Bibliothek keyv und veröffentlichte vergiftete Versionen, die einen Wurm zum Stehlen von Anmeldedaten enthielten. Der Lieferkettenangriff betraf Millionen wöchentlicher Downloads und machte Schwachstellen in Open-Source-Abhängigkeiten deutlich.
02