Forwarded from Военкор Качкин Z (Dima)
норм ваще что хохлы тизерят разъеб НПЗ прямо в приложении т-банка?
🌚3
Forwarded from Мам, я DPO (K D)
Я чекала
Дочекалась, на жаль
А я ж просто юристка
Детальніше отут (цитата зверху звідти): https://www.stepsecurity.io/blog/supply-chain-security-alert-popular-nx-build-system-package-compromised-with-data-stealing-malware
Дочекалась, на жаль
А я ж просто юристка
The malware did more than just steal SSH keys, npm tokens, and .gitconfig files - it weaponized AI CLI tools (including Claude, Gemini, and q) to aid in reconnaissance and data exfiltration. This marks the first known case where attackers have turned developer AI assistants into tools for supply chain exploitation.Детальніше отут (цитата зверху звідти): https://www.stepsecurity.io/blog/supply-chain-security-alert-popular-nx-build-system-package-compromised-with-data-stealing-malware