Paquete npm comprometido y ataque Ghostcommit apuntan a desarrolladores
Jscrambler 8.14.0 drops Rust infostealer; new prompt injection technique hides in PNG images to steal secrets via AI coding agents.
Publicado hace 5d1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Dos ataques revelados el 11 de julio de 2026: un paquete jscrambler npm comprometido instala un infostealer Rust, y el ataque Ghostcommit oculta inyección de instrucciones en imágenes PNG para robar secretos mediante agentes de codificación de IA.
Two attacks target developers: compromised npm package and AI agent prompt injection via PNG images.
Dos ataques distintos apuntan a entornos de desarrollo y flujos de trabajo de codificación con IA
El 11 de julio de 2026 se revelaron dos incidentes de seguridad independientes, cada uno representando una amenaza sofisticada para los pipelines de desarrollo de software. El primero involucra una versión comprometida del paquete legítimo jscrambler npm que instala un infostealer Rust multiplataforma. El
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.