
Neue Bedrohungen in Open Source: Würmer, KI-gesteuerte Malware und Vertrauensmissbrauch
Zusammengefasst: Die Bedrohungslandschaft in der Open-Source-Lieferkette hat sich grundlegend verändert. Drei zusammenlaufende Trends definieren das Risiko neu: Selbstverbreitende Würmer sind da. Shai-Hulud (Sept. 2025): Erster npm-Wurmangriff – Zugangsdaten wurden über die Postinstallation gestohlen. hooksAnschließend verbreitete sich GlassWorm selbstständig in rund 700 Paketversionen mithilfe kompromittierter Maintainer-Token.

