
Nuove minacce nell'open source: worm, malware basati sull'intelligenza artificiale e abuso di fiducia
TL;DR Il panorama delle minacce alla supply chain open source è radicalmente cambiato. Tre tendenze convergenti stanno ridefinendo il rischio: Sono arrivati i worm auto-propaganti Shai-Hulud (settembre 2025): Primo attacco con worm npm: furto di credenziali tramite post-installazione hooks, quindi si è ripubblicato autonomamente su circa 700 versioni del pacchetto utilizzando token di manutenzione compromessi. GlassWorm

