npm-пакет воровал данные пользователей Claude AI: уроки для всех!

npm-пакет воровал данные пользователей Claude AI: уроки для всех!
Представьте: вы пилите что-то с Claude AI, а тем временем вредоносный npm-пакет незаметно сливает ваши файлы. Именно это и произошло! Пакет 'mouse5212-super-formatter' целенаправленно выкачивал данные из `/mnt/user-data` – директории, которую Claude использует для загрузок и выдачи результатов. Это серьезный звоночек для всех, кто работает с облачными AI или использует пакетные менеджеры: даже проверенные инструменты могут стать вектором атаки. Всегда проверяйте разрешения пакетов, обновляйте зависимости и, если возможно, изолируйте среду разработки. Безопасность начинается с нас самих!

Оригинальный источник

Читать оригинал на The Hacker News
Telegram