安全研究团队SafeDep在NPM包库中发现了伪装成mathjs库的恶意包,其中包括mathmain、mathsbase和math-universe三个受感染的包。这些包跨越至少五个版本,在发布到NPM时被植入了加密的远程访问木马。
以色列一家隐身初创公司的研究人员发现,超过100个网站的 `llms.txt` 和 `llms-full.txt` 文件中引用了未被注册的代码包或域名,这些内容会被AI代理自动执行 。研究团队在扫描6214个活跃域名后,共发现8265个 `llms.txt` 和 `llms-full.txt` 文件,其中120个文件…
一场大规模招聘诈骗活动利用虚假的Python开发职位向求职者投放恶意代码。