Axios 1.14.1 kompromittiert mit Malware, zielt auf KI-gestützte Entwicklungs-Workflows ab

✍️ OpenClawRadar📅 Veröffentlicht: 31. März 2026🔗 Source
Axios 1.14.1 kompromittiert mit Malware, zielt auf KI-gestützte Entwicklungs-Workflows ab
Ad

Supply-Chain-Angriff zielt auf axios-Paket ab

Ein Supply-Chain-Angriff hat die axios-Version 1.14.1 kompromittiert, die stillschweigend [email protected] als Abhängigkeit einbindet. Dieses Paket ist ein verschleierter RAT-Dropper (Remote Access Trojan). NPM hat die bösartige Version entfernt, aber Entwickler, die sie während des Zeitfensters der Anfälligkeit installiert haben, könnten infiziert sein.

KI-unterstützte Entwicklungsabläufe gefährdet

Der Angriff zielt speziell auf Entwickler ab, die KI-Coding-Assistenten wie Claude verwenden. Die Quelle weist darauf hin, dass Entwickler bei der KI-gestützten Programmierung oft die KI die Paketinstallation überlassen, ohne die package.json-Diffs zu prüfen oder zu überwachen, welche Abhängigkeiten eingebunden werden. Angreifer nutzen dieses Vertrauen in automatisierte Workflows aus, bei denen Entwickler Projekte erstellen und Installationen ohne manuelle Überprüfung durchführen.

Ad

Sofortige Erkennungs- und Behebungsmaßnahmen

Führen Sie diese Befehle aus, um auf Infektionen zu prüfen:

# Überprüfen Sie Ihre Lockfile
grep -r "plain-crypto-js" package-lock.json
grep -r "[email protected]" package-lock.json

Prüfen Sie auf Persistenz-Artefakte

ls -la /library/caches/com.apple.act.mond # macOS ls /tmp/ld* # Linux

Wenn Sie das bösartige Paket finden:

  • Setzen Sie sofort auf [email protected] zurück
  • Rotieren Sie alle Schlüssel und Zugangsdaten (AWS-Zugangsdaten, API-Schlüssel usw.)
  • Überprüfen Sie alle Lockfiles in Ihren Projekten

Präventive Maßnahmen

Die Quelle empfiehlt, Versionen festzulegen und manuell zu überprüfen, welche Abhängigkeiten KI-Assistenten einbinden. Entwickler sollten bei automatisierten Installationen langsamer vorgehen und tatsächlich lesen, welche Pakete ihren Projekten hinzugefügt werden.

📖 Lesen Sie die vollständige Quelle: r/ClaudeAI

Ad

👀 Siehe auch

Entwickler baut Firecracker MicroVM-Sandbox für OpenClaw Security
Sicherheit

Entwickler baut Firecracker MicroVM-Sandbox für OpenClaw Security

Ein Entwickler, der sich um die Sicherheit von LLMs sorgte, baute eine Bare-Metal-Sandbox mit Firecracker-MicroVMs, um OpenClaw-Skripte zu isolieren, wobei jedes Skript in seinem eigenen Linux-Kernel mit einer RAM-Begrenzung von 128 MB und standardmäßig ohne Netzwerkzugriff läuft.

OpenClawRadar
Claude-Code-Plugin-Fehler verursacht CPU-Spitzen und Batterieentladung
Sicherheit

Claude-Code-Plugin-Fehler verursacht CPU-Spitzen und Batterieentladung

Ein Nutzer entdeckte, dass das Telegram-Plugin von Claude Code mehrere bun.exe-Prozesse erzeugt, die selbst bei geschlossenem Laptop-Deckel mit 100 % CPU laufen und zu schnellem Akkuverbrauch führen. Die Prozesse überleben Ruhe-/Aufwachzyklen und erfordern spezifische Bereinigungsschritte zur Entfernung.

OpenClawRadar
PolyRange: Kontaminationsresistenter Offensiv-KI-Benchmark mit LLM-generierten Zielen
Sicherheit

PolyRange: Kontaminationsresistenter Offensiv-KI-Benchmark mit LLM-generierten Zielen

PolyRange v1.0 ist ein MIT-lizenzierter, selbst hostbarer Benchmark, der pro Durchlauf frische Web-Ziele generiert, um eine Kontamination von Trainingsdaten zu verhindern. Enthalten sind 84 WSTG-abgeleitete Klassen aus allen OWASP-Kategorien, zwei Verteidigungsstufen und echte Backends.

OpenClawRadar
OneCLI: Open-Source Credential Vault für KI-Agenten
Sicherheit

OneCLI: Open-Source Credential Vault für KI-Agenten

OneCLI ist ein in Rust geschriebenes Open-Source-Gateway, das zwischen KI-Agenten und externen Diensten sitzt und echte Zugangsdaten zur Laufzeit einfügt, während Agenten nur Platzhalter-Schlüssel sehen. Es bietet AES-256-GCM-verschlüsselte Speicherung, läuft in einem einzelnen Docker-Container mit eingebettetem PGlite und funktioniert mit jedem Agenten-Framework, das einen HTTPS_PROXY setzen kann.

OpenClawRadar