Skip to content
KI Intelligence05.08.2026KI Intelligence
Artikel

Ein Angreifer kompromittierte das GitHub-Konto des Betreuers der npm-Bibliothek keyv und veröffentlichte vergiftete Versionen, die...

Einen Wurm zum Stehlen von Anmeldedaten enthielten. Der Lieferkettenangriff betraf Millionen wöchentlicher Downloads und machte Schwachstellen in Open-Source-Abhängigkeiten deutlich.

Data Cube AI RedaktionQuelle: QbitAI 量子位
01

Source Brief

Ein Angreifer kompromittierte das GitHub-Konto des Betreuers der npm-Bibliothek keyv und veröffentlichte vergiftete Versionen, die einen Wurm zum Stehlen von Anmeldedaten enthielten. Der Lieferkettenangriff betraf Millionen wöchentlicher Downloads und machte Schwachstellen in Open-Source-Abhängigkeiten deutlich.