npm-пакет воровал данные пользователей Claude AI: уроки для всех!
03.08.2026
The Hacker News
35
Представьте: вы пилите что-то с Claude AI, а тем временем вредоносный npm-пакет незаметно сливает ваши файлы. Именно это и произошло! Пакет 'mouse5212-super-formatter' целенаправленно выкачивал данные из `/mnt/user-data` – директории, которую Claude использует для загрузок и выдачи результатов. Это серьезный звоночек для всех, кто работает с облачными AI или использует пакетные менеджеры: даже проверенные инструменты могут стать вектором атаки. Всегда проверяйте разрешения пакетов, обновляйте зависимости и, если возможно, изолируйте среду разработки. Безопасность начинается с нас самих!
Испанское агентство по защите данных получило первый в истории отчет о взломе, совершенном с помощью ИИ! Злоумышленники использовали ИИ-агента, обученного на известной LLM, чтобы скомпрометировать...
Google выпустил срочное обновление Chrome 153, которое закрывает 42 уязвимости, и это не шутки! Три из них критические — представьте, что кто-то мог бы получить полный контроль над вашим браузером,...
Ребят, CISA бьёт тревогу: критическая RCE-дыра в VMware vCenter ( CVE-2023-34048), которую залатали ещё в июле, теперь активно используется не только обычными хакерами, но и вымогателями! В чём...
Представьте: не нужно ломать защиту или взламывать банкинг! Revolut отдал чувствительные данные клиентов просто потому, что кто-то прислал запрос с email, который выглядел как часть легитимного...