Pacote npm comprometido e ataque Ghostcommit miram desenvolvedores
Jscrambler 8.14.0 drops Rust infostealer; new prompt injection technique hides in PNG images to steal secrets via AI coding agents.
Publicado há 4d1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Dois ataques divulgados em 11 de julho de 2026: um pacote jscrambler npm comprometido instala um infostealer Rust, e o ataque Ghostcommit oculta injeção de prompt em imagens PNG para roubar segredos via agentes de codificação de IA.
Two attacks target developers: compromised npm package and AI agent prompt injection via PNG images.
Dois Ataques Distintos Miram Ambientes de Desenvolvimento e Fluxos de Trabalho de Codificação com IA
Em 11 de julho de 2026, dois incidentes de segurança independentes foram divulgados, cada um representando uma ameaça sofisticada aos pipelines de desenvolvimento de software. O primeiro envolve uma versão comprometida do pacote legítimo jscrambler npm que instala um infostealer Rust multiplataforma. O
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.