LONDON (IT BOLTWISE) – Eine aktuelle Supply-Chain-Kampagne missbraucht ein scheinbar legitimes npm-Paket, um Codex-Authentifizierungstokens heimlich an einen Angreifer-Server zu exfiltrieren. Betroffen sind Entwickler, die über eine Remote-Web-UI auf Künstliche Intelligenz-Workflows zugreifen und dabei lokale OAuth-Blobs für die spätere Nutzung speichern. Anders als bei klassischen Typosquats wird keine „faul wirkende“ Attrappe eingesetzt, sondern Code in einer […]
Dieser Beitrag Codex-Zugangstoken über npm-Remote-UI abgezogen: Neue Supply-Chain-Kampagne erschien als erstes auf IT BOLTWISE x Artificial Intelligence.
SOCIAL SHARE CARD GENERATOR