npm-пакет воровал данные пользователей Claude AI: уроки для всех!
03.08.2026
The Hacker News
4
Представьте: вы пилите что-то с Claude AI, а тем временем вредоносный npm-пакет незаметно сливает ваши файлы. Именно это и произошло! Пакет 'mouse5212-super-formatter' целенаправленно выкачивал данные из `/mnt/user-data` – директории, которую Claude использует для загрузок и выдачи результатов. Это серьезный звоночек для всех, кто работает с облачными AI или использует пакетные менеджеры: даже проверенные инструменты могут стать вектором атаки. Всегда проверяйте разрешения пакетов, обновляйте зависимости и, если возможно, изолируйте среду разработки. Безопасность начинается с нас самих!
На крипторынке новая жесть: банда JINX-0164 разводит компании через фейковых рекрутеров и заражает Mac-устройства. Они не просто фишинг запускают, а целенаправленно бьют по CI/CD инфраструктуре,...
Microsoft наехала на публичное раскрытие уязвимостей, особенно после того, как один исследователь, известный как Chaotic Eclipse, слил инфу по свежим zero-day. Кажется, тут классическая история:...
Северокорейская группировка Kimsuky (Velvet Chollima) вновь атакует Южную Корею, используя арсенал свежих инструментов. Самое интересное: они начали активно применять HTTPSpy для более скрытного...
На сцене новый Linux-мальварь Showboat, и он уже успел подмочить репутацию телеком-провайдеру на Ближнем Востоке. Фишка этого "шоумена" — модульная архитектура: он может быть и удаленной оболочкой, и...