PhantomRaven im npm: Vermuteter KI-Einsatz fĂĽr Stealer und Bug-Bounty-Strategie
LONDON (IT BOLTWISE) – PhantomRaven wird mit einer npm-Supply-Chain-Attacke in Verbindung gebracht, die Entwickler gezielt um Authentifizierungs- und CI/CD-Daten bringen soll. In einer Analyse wird als plausibel eingestuft, dass der Code des JS-Infostealers mit einem groĂźen Sprachmodell (KI-gestĂĽtzt) erzeugt wurde. Das Schadprogramm holt u. a. E-Mail-Adressen, System-Fingerprints und CI-Umgebungsvariablen und sendet sie an einen Angreifer-Server. […]


#Sophos