Хакер, известный под псевдонимом PhantomRaven, использовал ИИ-стилер для кражи данных, выдавая себя за баг-хантера. Он распространял вредоносное ПО, замаскированное под легитимные библиотеки в npm-репозиториях, что позволяло ему получать доступ к системам и находить уязвимости.
Исследователи компании CrowdStrike обнаружили, что после установки таких пакетов на устройствах запускался стилер, который собирал системные данные и другую информацию. Это создало серьезные риски для безопасности пользователей, так как вредоносные библиотеки могли быть загружены в проекты разработчиков без их ведома.
Данная ситуация подчеркивает важность обеспечения безопасности в экосистемах разработки. Уязвимости в популярных репозиториях могут привести к серьезным последствиям для разработчиков и их проектов, что делает необходимым постоянный мониторинг и проверку используемых библиотек на наличие вредоносного кода.