TL;DR While building a public advisory database for the Model Context Protocol (MCP) ecosystem, we unpacked and read the shipped code of 30+ npm packages flagged as malicious in public feeds (OSV/GHSA) in the AI-agent space — the discoveries are those feeds' work, the tarball-level verification below is ours. We verified 19 of them as malicious in...
🔧 Programmierung 🕛 kürzlich 1 Min Lesezeit
18 malicious npm packages are still remote-controlling AI coding agents (verified today)
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf dev.to.
Wie bewertest du diesen Beitrag?
1 Klick Feedback Teilen mit Netzwerk & Team:
Hat Ihnen dieser Tipp / Anleitung geholfen?
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 39%
🟡 In Evaluierung 31%
🟢 Keine Auswirkung 10%
Spannende Innovation 20%
SOCIAL SHARE CARD GENERATOR