
Nuevas amenazas en código abierto: gusanos, malware impulsado por IA y abuso de confianza
En resumen, el panorama de amenazas a la cadena de suministro de código abierto ha cambiado radicalmente. Tres tendencias convergentes están redefiniendo el riesgo: Han llegado los gusanos autopropagadores. Shai-Hulud (septiembre de 2025): Primer ataque de gusano npm: robo de credenciales mediante postinstalación. hooksLuego se republicó de forma autónoma en aproximadamente 700 versiones de paquetes utilizando tokens de mantenimiento comprometidos. GlassWorm

