Токены OpenAI Codex украдены через NPM-пакет: что это значит для разрабов?
07.07.2026
The Hacker News
37
Представьте: вы активно юзаете OpenAI Codex, а через удобный UI-инструмент на npm под названием codexui-android злоумышленники сливают ваши токены аутентификации. Фишка в том, что пакет выглядел легитимно, привлек ~29к загрузок в неделю и до сих пор доступен! Это классическая supply chain атака: хакеры встраивают вредоносный код в используемый вами инструмент. Что делать? Всегда проверяйте исходники сторонних пакетов, прежде чем интегрировать их в свои проекты, и используйте принцип наименьших привилегий для любых токенов. Не дайте себя хакнуть!
Citrix снова в центре внимания, но не по-хорошему. Обнаружены две свежие уязвимости в NetScaler Gateway и ADC, которые позволяют злоумышленникам обойти аутентификацию или удаленно выполнить код. Это...
Представьте: 2024 год, T-Mobile, высокотехнологичная компания, буквально перерезает сетевой кабель, чтобы остановить китайских госхакеров! Это не сюжет фильма, а реальная история, которая показывает,...
Иранская группировка MuddyWater снова в деле! Парни развернули масштабную шпионскую кампанию, целясь в промышленные, образовательные и государственные организации в девяти странах. Фишка в том, что...
Представьте: вы спрашиваете ИИ что-то про софт, а он 'случайно' отправляет вас на сайт с криптоджекингом. Microsoft предупреждает, что так хакеры маскируют вредоносные ссылки, используя доверие к...