Axios 1.14.1 kompromittiert mit Malware, zielt auf KI-gestützte Entwicklungs-Workflows ab

Supply-Chain-Angriff zielt auf axios-Paket ab
Ein Supply-Chain-Angriff hat die axios-Version 1.14.1 kompromittiert, die stillschweigend [email protected] als Abhängigkeit einbindet. Dieses Paket ist ein verschleierter RAT-Dropper (Remote Access Trojan). NPM hat die bösartige Version entfernt, aber Entwickler, die sie während des Zeitfensters der Anfälligkeit installiert haben, könnten infiziert sein.
KI-unterstützte Entwicklungsabläufe gefährdet
Der Angriff zielt speziell auf Entwickler ab, die KI-Coding-Assistenten wie Claude verwenden. Die Quelle weist darauf hin, dass Entwickler bei der KI-gestützten Programmierung oft die KI die Paketinstallation überlassen, ohne die package.json-Diffs zu prüfen oder zu überwachen, welche Abhängigkeiten eingebunden werden. Angreifer nutzen dieses Vertrauen in automatisierte Workflows aus, bei denen Entwickler Projekte erstellen und Installationen ohne manuelle Überprüfung durchführen.
Sofortige Erkennungs- und Behebungsmaßnahmen
Führen Sie diese Befehle aus, um auf Infektionen zu prüfen:
# Überprüfen Sie Ihre Lockfile
grep -r "plain-crypto-js" package-lock.json
grep -r "[email protected]" package-lock.json
Prüfen Sie auf Persistenz-Artefakte
ls -la /library/caches/com.apple.act.mond # macOS
ls /tmp/ld* # Linux
Wenn Sie das bösartige Paket finden:
- Setzen Sie sofort auf [email protected] zurück
- Rotieren Sie alle Schlüssel und Zugangsdaten (AWS-Zugangsdaten, API-Schlüssel usw.)
- Überprüfen Sie alle Lockfiles in Ihren Projekten
Präventive Maßnahmen
Die Quelle empfiehlt, Versionen festzulegen und manuell zu überprüfen, welche Abhängigkeiten KI-Assistenten einbinden. Entwickler sollten bei automatisierten Installationen langsamer vorgehen und tatsächlich lesen, welche Pakete ihren Projekten hinzugefügt werden.
📖 Lesen Sie die vollständige Quelle: r/ClaudeAI
👀 Siehe auch

Metas KI-Support-Funktion ermöglicht jedermann, Instagram-Konten zu kapern — Exploit-Details im Inneren
Eine A/B-getestete KI-Supportfunktion auf Instagram ermöglicht es Angreifern, Passwörter zurückzusetzen, indem sie den Agenten bitten, einen Code an eine beliebige E-Mail zu senden. Über 100 wertvolle Konten wurden gekapert.

Claw Hub und Hugging Face von 575 bösartigen Skill-Paketen betroffen
Sowohl Claw Hub als auch Hugging Face wurden kompromittiert und hosten 575 bösartige Skill-Pakete. Entwickler werden gewarnt, alle von diesen Plattformen verwendeten Skills zu überprüfen.

Agent-Drift: Sicherheitsüberwachungstool für KI-Agenten

Clawvisor: Zweckbasierte Autorisierungsschicht für OpenClaw-Agenten
Clawvisor ist eine Autorisierungsschicht, die zwischen KI-Agenten und APIs sitzt und zweckbasierte Autorisierung durchsetzt, bei der Agenten Absichten deklarieren, Benutzer bestimmte Zwecke genehmigen und ein KI-Gatekeeper jede Anfrage gegen diesen Zweck überprüft. Anmeldedaten verlassen Clawvisor nie und Agenten sehen sie nie.