الرئيسية :نافذتك إلى مستقبل التكنولوجيا

حملة برمجيات خبيثة تستهدف حزم npm شهيرة

تعرضت حزم npm شهيرة يتم تحديثها بواسطة JounQin للاختراق بسبب هجوم تصيد احتيالي، مما أدى إلى انتشار برامج ضارة عبر الملايين من التنزيلات الأسبوعية.

آخر تحديث

تعرض عدد من حزم npm الشهيرة التي يتم تنزيلها ملايين المرات أسبوعيًا للاختراق في حملة برمجيات خبيثة، حيث تم استخدام إحدى هذه الحزم كنقطة انطلاق لنشر البرامج الضارة، بعد أن وقع مشرفها ضحية لهجوم تصيد احتيالي. قام المهاجمون بالوصول إلى الحزم وتحديثها لتضمين برامج ضارة. لم تقم معظم برامج مكافحة الفيروسات بالإبلاغ بشكل صحيح عن مكتبة DLL الخبيثة.

JounQin هو مطور برامج يحافظ على حزم مثل eslint-config-prettier و eslint-plugin-prettier و synckit و @pkgr/core و napi-postinstall.

تطالب شركات يابانية كبرى، بما في ذلك استوديوهات جيبلي وبانداي نامكو وسكوير إينكس، شركة OpenAI بالتوقف عن استخدام محتواها المحمي بحقوق الطبع والنشر لتدريب نماذج الذكاء الاصطناعي، مشيرة إلى أن عملية النسخ أثناء التعلم الآلي قد تشكل انتهاكًا لحقوق الطبع والنشر.