fuente: https://securityonline.info/npm-supply-chain-attack-keyv-shai-hulud/
El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a la cadena de suministro de npm introdujo un programa malicioso para robar credenciales perteneciente a la familia Shai-Hulud. Solo keyv registra unos 127 millones de descargas semanales, por lo que la vulnerabilidad es considerable.
Apple ha presentado una demanda federal contra OpenAI, acusando al fabricante de ChatGPT de orquestar una campaña sistemática para robar diseños de hardware con...
Leer artículo →Repositorio disponible en Github. Si quieres revisa su repositorio☝️.
Leer artículo →Sysdig documentó JADEPUFFER, el primer ransomware con inteligencia artificial ejecutado de principio a fin por un agente de IA. Este ransomware logró infiltrars...
Leer artículo →