マルウェア開発者がClaudeユーザーの秘密を盗もうとNPMにスロップを仕込むも、自身のGitHubトークンを漏洩
あるマルウェア開発者が、Claude AIのユーザー認証情報を盗み取る悪意のあるコードを含むNPMパッケージを公開したが、自身のGitHubプライベートトークンを誤ってリークしてしまい身元が暴露された。このサプライチェーン攻撃の試みは、攻撃者のずさんなオペレーションセキュリティ(OPSEC)により失敗に終わり、再びオープンソースエコシステムの脆弱性が浮き彫りとなった。
あるマルウェア開発者が、Claude AIのユーザー認証情報を盗み取る悪意のあるコードを含むNPMパッケージを公開したが、自身のGitHubプライベートトークンを誤ってリークしてしまい身元が暴露された。このサプライチェーン攻撃の試みは、攻撃者のずさんなオペレーションセキュリティ(OPSEC)により失敗に終わり、再びオープンソースエコシステムの脆弱性が浮き彫りとなった。