
Новые угрозы в открытом исходном коде: черви, вредоносное ПО, управляемое искусственным интеллектом, и злоупотребление доверием.
Краткое содержание: Ландшафт угроз в цепочках поставок открытого исходного кода коренным образом изменился. Три сходящиеся тенденции переопределяют риски: появились самораспространяющиеся черви. Шай-Хулуд (сентябрь 2025 г.): Первая атака червя npm — кража учетных данных через postinstall. hooksЗатем он самостоятельно переиздал себя примерно в 700 версиях пакетов, используя скомпрометированные токены сопровождающих. GlassWorm

