Inteligencia IAAug 5, 2026Inteligencia IA
Artigo
Um atacante comprometeu a conta no GitHub do mantenedor da biblioteca keyv do npm, lançando versões envenenadas que continham um...
Worm de roubo de credenciais. O ataque à cadeia de suprimentos afetou milhões de downloads semanais, destacando vulnerabilidades em dependências de código aberto.
Editorial Data Cube AIFonte: QbitAI 量子位
01
Brief da fonte
Um atacante comprometeu a conta no GitHub do mantenedor da biblioteca keyv do npm, lançando versões envenenadas que continham um worm de roubo de credenciais. O ataque à cadeia de suprimentos afetou milhões de downloads semanais, destacando vulnerabilidades em dependências de código aberto.
02