Des paquets logiciels compromis dans une nouvelle campagne de malware

Une campagne de malware baptisée « Mini Shai-Hulud » a ciblé plusieurs paquets logiciels populaires, notamment ceux de TanStack, UiPath, Mistral AI, OpenSearch et Guardrails AI. L’acteur malveillant TeamPCP est suspecté d’être à l’origine de ces attaques.

Les paquets affectés sur les plateformes npm et PyPI ont été modifiés pour inclure un fichier JavaScript obfusqué. Ce dernier est conçu pour collecter des informations sur l’environnement d’exécution du code, une technique courante dans les attaques de la chaîne d’approvisionnement logicielle.

Ces compromissions soulignent la vulnérabilité des écosystèmes de développement open source et la nécessité d’une vigilance accrue quant à la sécurité des dépendances logicielles utilisées par les entreprises et les développeurs.

Source : The Hacker News

Catégories : Brèves IA
← Article précédentLes géants de l'IA consultent des chefs religieux pour l'éthiqueArticle suivant →DeepL, Cloudflare et GitLab réduisent leurs effectifs au nom de l'IA

Restez informé de l'actualité IA

Recevez chaque semaine notre sélection des meilleures analyses sur l'intelligence artificielle.

Pas de spam. Désinscription en un clic.

Laisser un commentaire

FR EN ES