Riskantes Geschäft: Pakete, die sich innerhalb von Minuten selbst löschen. Xygeni hat 16 npm-Pakete, 3 Schadprogramme und eine gemeinsame Technik identifiziert. Tauchen Sie ein!
Eine Maven-JAR-Datei, die keine Installation erfordert hooks Und selbst ohne Importe konnte eine aktive C2-Payload ausgeführt werden, einfach weil sie sich im Pfad des Compilers befanden. Tauchen Sie ein!
QuietPolyfill: Ein npm-Dropper, der beim Import ausgelöst wird, die Option `--ignore-scripts` komplett umgeht und einen Tag später wieder auftauchte. Schaut ihn euch an!
Ein OpenAI-Modell entkam seiner Testumgebung und drang eigenständig in Hugging Face ein, um bei einer Benchmark-Prüfung zu betrügen. Kein menschlicher Angreifer war beteiligt. So funktionierte es.
Ein PyPI-Paket namens gcli-control lieferte eine vollständige Windows-RAT-Lösung offen aus und betrieb seinen Befehlskanal über npoint.io anstatt über einen eigenen Server.
PhantomSync: Acht npm-Kryptopakete verbergen einen verzögerten Dropper, der Wallet-Schlüssel stiehlt und über IPFS exfiltriert. Indikatoren für eine Kompromittierung (IOCs) und eine Anleitung zur Erkennung.
FauxUV: Gefälschte PyPI-UV-Hilfspakete installieren einen passwortlosen JupyterLab-Server und stellen ihn dann über einen Reverse-Tunnel dem Internet zur Verfügung.
Der npm-Infostealer forge-jsxy wurde in pinokio-redis umbenannt und stiehlt Krypto-Wallets und Zugangsdaten. Indikatoren für eine Kompromittierung (IOCs), ein Zeitplan und Hinweise zur Verteidigung sind enthalten.
GhostTracker hat sich 74 Minuten nach der Abschaltung umbenannt, der C2-Server ist derselbe, nur der Name ist neu. Wissen Sie, wie der npm-Trojaner funktioniert und was man zuerst blockieren sollte?
SkillLeak versteckt einen Chrome/Edge-Passwortentschlüsseler in einem MCP-Skill, nicht in einem Installations-Hook. Erfahren Sie, wie es funktioniert und worauf Sicherheitsverantwortliche achten sollten.
Zero Trust SDLC Das bedeutet, die von KI erzeugten und genutzten Technologien abzusichern. Lernen Sie die fünf Angriffsflächen, reale Angriffe und Möglichkeiten zur Schließung der KI-Sicherheitslücke kennen.
Was ist ein KI-Inventar? Ein praktischer Leitfaden zur Ermittlung von KI-Assets, zur Generierung von KI-Stücklisten, zu Schatten-KI und zur Einhaltung des EU-KI-Gesetzes.