Axios 1.14.1 kompromittiert mit Malware, zielt auf KI-gestützte Entwicklungs-Workflows ab

Supply-Chain-Angriff zielt auf axios-Paket ab
Ein Supply-Chain-Angriff hat die axios-Version 1.14.1 kompromittiert, die stillschweigend [email protected] als Abhängigkeit einbindet. Dieses Paket ist ein verschleierter RAT-Dropper (Remote Access Trojan). NPM hat die bösartige Version entfernt, aber Entwickler, die sie während des Zeitfensters der Anfälligkeit installiert haben, könnten infiziert sein.
KI-unterstützte Entwicklungsabläufe gefährdet
Der Angriff zielt speziell auf Entwickler ab, die KI-Coding-Assistenten wie Claude verwenden. Die Quelle weist darauf hin, dass Entwickler bei der KI-gestützten Programmierung oft die KI die Paketinstallation überlassen, ohne die package.json-Diffs zu prüfen oder zu überwachen, welche Abhängigkeiten eingebunden werden. Angreifer nutzen dieses Vertrauen in automatisierte Workflows aus, bei denen Entwickler Projekte erstellen und Installationen ohne manuelle Überprüfung durchführen.
Sofortige Erkennungs- und Behebungsmaßnahmen
Führen Sie diese Befehle aus, um auf Infektionen zu prüfen:
# Überprüfen Sie Ihre Lockfile
grep -r "plain-crypto-js" package-lock.json
grep -r "[email protected]" package-lock.json
Prüfen Sie auf Persistenz-Artefakte
ls -la /library/caches/com.apple.act.mond # macOS
ls /tmp/ld* # Linux
Wenn Sie das bösartige Paket finden:
- Setzen Sie sofort auf [email protected] zurück
- Rotieren Sie alle Schlüssel und Zugangsdaten (AWS-Zugangsdaten, API-Schlüssel usw.)
- Überprüfen Sie alle Lockfiles in Ihren Projekten
Präventive Maßnahmen
Die Quelle empfiehlt, Versionen festzulegen und manuell zu überprüfen, welche Abhängigkeiten KI-Assistenten einbinden. Entwickler sollten bei automatisierten Installationen langsamer vorgehen und tatsächlich lesen, welche Pakete ihren Projekten hinzugefügt werden.
📖 Lesen Sie die vollständige Quelle: r/ClaudeAI
👀 Siehe auch

Entwickler baut Firecracker MicroVM-Sandbox für OpenClaw Security
Ein Entwickler, der sich um die Sicherheit von LLMs sorgte, baute eine Bare-Metal-Sandbox mit Firecracker-MicroVMs, um OpenClaw-Skripte zu isolieren, wobei jedes Skript in seinem eigenen Linux-Kernel mit einer RAM-Begrenzung von 128 MB und standardmäßig ohne Netzwerkzugriff läuft.

Claude-Code-Plugin-Fehler verursacht CPU-Spitzen und Batterieentladung
Ein Nutzer entdeckte, dass das Telegram-Plugin von Claude Code mehrere bun.exe-Prozesse erzeugt, die selbst bei geschlossenem Laptop-Deckel mit 100 % CPU laufen und zu schnellem Akkuverbrauch führen. Die Prozesse überleben Ruhe-/Aufwachzyklen und erfordern spezifische Bereinigungsschritte zur Entfernung.

PolyRange: Kontaminationsresistenter Offensiv-KI-Benchmark mit LLM-generierten Zielen
PolyRange v1.0 ist ein MIT-lizenzierter, selbst hostbarer Benchmark, der pro Durchlauf frische Web-Ziele generiert, um eine Kontamination von Trainingsdaten zu verhindern. Enthalten sind 84 WSTG-abgeleitete Klassen aus allen OWASP-Kategorien, zwei Verteidigungsstufen und echte Backends.

OneCLI: Open-Source Credential Vault für KI-Agenten
OneCLI ist ein in Rust geschriebenes Open-Source-Gateway, das zwischen KI-Agenten und externen Diensten sitzt und echte Zugangsdaten zur Laufzeit einfügt, während Agenten nur Platzhalter-Schlüssel sehen. Es bietet AES-256-GCM-verschlüsselte Speicherung, läuft in einem einzelnen Docker-Container mit eingebettetem PGlite und funktioniert mit jedem Agenten-Framework, das einen HTTPS_PROXY setzen kann.