Unit 42 revela TuxBot v3, botnet IoT com código gerado por LLM, enquanto pacotes AsyncAPI comprometidos no npm distribuem loader multiestágio. Riscos na cadeia de suprimentos aumentam.
Sete novas vulnerabilidades de gravidade média atingem plataformas de IA e cadeias de suprimentos de software, incluindo explorações no Cursor AI, injeção de prompt no Claude Desktop e um ataque ao pa...
Três ataques à cadeia de suprimentos atingem o npm: backdoor no AsyncAPI via GitHub Actions, comprometimento de credenciais no Jscrambler e 148 pacotes proxy formando um botnet DDoS. Auditorias urgent...