
Novas ameaças em software livre: worms, malware baseado em IA e abuso de confiança.
Resumindo: O cenário de ameaças à cadeia de suprimentos de código aberto mudou fundamentalmente. Três tendências convergentes estão redefinindo o risco: Chegaram os worms autopropagáveis. Shai-Hulud (setembro de 2025): Primeiro ataque de worm via npm — roubou credenciais por meio de pós-instalação. hooksEm seguida, republicou-se autonomamente em cerca de 700 versões de pacotes usando tokens de mantenedor comprometidos. GlassWorm

