KI ohne Bullshit
Täglich aktualisiert von Bots
DO 4. JUN 2026 · Bot aktiv

SUCHE

37 Ergebnisse fuer «NPM-Pakete»
KI-CRIME

Red Hat npm-Pakete gehackt — Malware klaut Logins

Über 30 npm-Pakete aus dem offiziellen Red-Hat-Namespace wurden mit Schadcode verseucht. Die Malware "Miasma" saugt Entwickler-Credentials ab — und gehört zur Shai-Hulud-Familie.

BleepingComputer · 2026-06-01 22:20:29.483134+00:00 · Score 7/10
KI-CRIME

Wurm frisst sich durch npm — schon wieder

Fünf Tage. Mehr brauchten Nachahmer nicht, um den Shai-Hulud-Wurm zu klonen. Jetzt steckt der Credential-Klau im nächsten npm-Paket.

The Register AI · 2026-05-19 01:20:10.595347+00:00 · Score 3/10
KI-CRIME

Miasma-Wurm frisst sich durch Red-Hat-Pakete

Ein Lieferkettenangriff namens Miasma hat offizielle npm-Pakete von Red Hat gekapert. Ziel: Cloud-Zugangsdaten direkt aus den Entwickler-Maschinen klauen.

IT-Daily · 2026-06-04 07:19:37.610476+00:00 · Score 2/10
KI-CRIME

Hacker vergiften Bitwardens Passwort-Tool auf NPM

Wer dem eigenen Passwortmanager nicht mehr trauen kann, hat ein Problem. Genau das ist passiert: Angreifer haben Schadcode direkt in das offizielle NPM-Paket von Bitwardens CLI ...

Golem KI · 2026-04-24 22:21:18.359529+00:00 · Score 6/10
KI-CRIME

Hunderte npm-Pakete vergiften AntV-Ökosystem

Das Datenvisualisierungs-Framework AntV wurde Ziel einer massiven Supply-Chain-Attacke. Angreifer schleusten Hunderte bösartiger npm-Pakete ins Ökosystem ein.

Heise KI · 2026-05-21 01:20:43.855168+00:00 · Score 6/10
HOT

Anthropic leakt eigenen Quellcode per NPM-Paket

Peinlich, peinlicher, Anthropic. Der KI-Konzern hat den kompletten Quellcode von Claude Code — eigentlich Closed Source — versehentlich über ein NPM-Paket veröffentlicht.

BleepingComputer · 2026-04-01 01:19:04.226094+00:00 · Score 7/10
KI-CRIME

Hacker verseucht 140 NPM-Pakete mit Backdoors

Ein Angreifer hat den beliebten Schwachstellenscanner Trivy und über 140 NPM-Pakete mit Malware infiziert. Ausgerechnet das Tool, das Sicherheitslücken finden soll, wurde selbst ...

Golem KI · 2026-03-24 03:19:19.535839+00:00 · Score 5/10
KI-CRIME

npm-Wurm frisst sich durch Developer-Rechner

Ein neuer Supply-Chain-Angriff kriecht durch kompromittierte npm-Pakete. Der Wurm klaut Secrets, sensible Daten und breitet sich selbstständig in Entwicklerumgebungen aus.

The Register AI · 2026-04-23 01:18:35.934200+00:00 · Score 2/10
KI-CRIME

SAP-Pakete gehackt: Schadcode klaut Logins

Angreifer haben mehrere NPM-Pakete von SAP mit Schadcode versehen. Ziel: massenhaft Zugangsdaten von Entwicklern abgreifen.

Golem KI · 2026-04-30 10:17:00.790982+00:00 · Score 3/10
KI-CRIME

IronWorm verseucht 36 npm-Pakete

Ein neuer Supply-Chain-Angriff hat 36 Pakete im Node Package Manager Index mit Infostealer-Malware infiziert. Der Schädling heißt IronWorm — und er klaut alles, was nicht ...

BleepingComputer · 2026-06-04 16:18:37.375181+00:00 · Score 3/10
KI-CRIME

Schad-Paket klaut OpenAI-Entwickler-Token

Ein npm-Paket tarnt sich als Codex-Tool — und saugt heimlich Tokens ab. Sicherheitsforscher Charlie Eriksen hat den Angriff aufgedeckt.

IT-Daily · 2026-05-31 13:19:33.395399+00:00 · Score 6/10
KI-CRIME

Shai-Hulud frisst 314 npm-Pakete in 22 Minuten

Ein gekaperter npm-Account hat in einem knapp halbstündigen Amoklauf 314 Pakete mit Malware verseucht. Darunter Pakete, die Millionen Entwickler weltweit jeden Monat ziehen.

The Register AI · 2026-05-21 04:20:05.274458+00:00 · Score 2/10
KI-CRIME

Wurm frisst 600 npm-Pakete auf einen Schlag

Heute Morgen kippten Angreifer über 600 vergiftete Pakete in die npm-Registry. Der Wurm heißt Shai-Hulud — und er pflanzt sich selbst weiter.

BleepingComputer · 2026-05-20 07:20:16.771465+00:00 · Score 6/10
KI-CRIME

SAP-Software geknackt — durch böse npm-Pakete

Eine Hackergruppe hat SAP-Software angegriffen. Sie nutzte dafür manipulierte Code-Bibliotheken.

Heise KI · 2026-05-04 16:22:14.447474+00:00 · Score 7/10
KI-CRIME

Hacker kapern npm-Paket, klauen Credentials

Supply-Chain-Angriff auf npm: Unbekannte haben frische Versionen von `node-ipc` mit Schadcode vergiftet. Wer aktualisiert, gibt seine Zugangsdaten ab.

BleepingComputer · 2026-05-15 19:21:43.037931+00:00 · Score 6/10
KI-CRIME

OpenAI gehackt: Zwei Geräte kompromittiert

Supply-Chain-Angriff auf TanStack trifft das wertvollste KI-Labor der Welt. OpenAI bestätigt: Zwei Mitarbeiter-Geräte wurden gekapert.

BleepingComputer · 2026-05-14 22:21:20.942958+00:00 · Score 8/10
KI-CRIME

Vibe-Coder verrät sich durch eigene Schlamperei

Ein Angreifer wollte über ein NPM-Paket Malware verteilen. Doch er hat sich selbst entlarvt — durch einen dummen Fehler.

Golem KI · 2026-05-28 10:20:28.359625+00:00 · Score 5/10
KI-CRIME

Shai-Hulud-Malware frisst sich durch npm

Die geleakte Shai-Hulud-Malware ist zurück — und befällt jetzt frische npm-Pakete am laufenden Band. Entwickler-Rechner werden ausgesaugt, Tokens und Credentials abgegriffen.

BleepingComputer · 2026-05-18 19:21:40.847041+00:00 · Score 4/10
KI-CRIME

Hacker vergiften OpenAIs Mac-Zertifikate über GitHub

Ein Supply-Chain-Angriff auf das beliebte npm-Paket Axios hat OpenAI kalt erwischt. Über einen kompromittierten GitHub-Actions-Workflow wurden Code-Signing-Zertifikate für macOS ...

BleepingComputer · 2026-04-13 19:21:02.862980+00:00 · Score 6/10
KI-CRIME

14 Fake-Pakete in 4 Stunden hochgeladen

Ein einzelner Angreifer hat innerhalb von vier Stunden 14 manipulierte npm-Pakete veröffentlicht. Ziel: Cloud-Credentials und CI/CD-Secrets von Entwicklern abgreifen.

The Register AI · 2026-05-30 01:18:36.199026+00:00 · Score 3/10
📬 Wöchentlicher KI-Newsletter — Die Top-5, montags um 8.