Вредоносный код активировался при открытии пакетов в AI-агентах для разработки. Исследователи обнаружили 73 пакета, помеченных как вредоносные. Это продвинутый стилер, ворующий учетные данные.
Реакция Microsoft и GitHub вызвала вопросы. GitHub лишь указал «нарушение условий использования», не предупредив разработчиков о реальной угрозе. Только в понедельник Microsoft подтвердила: «Мы временно удалили некоторые репозитории для расследования».
Рекомендация для разработчиков: считайте свои системы скомпрометированными, если использовали эти пакеты. Это второй подобный случай за последние недели.