Axios 1.14.1 comprometido con malware, apunta a flujos de trabajo de desarrollo asistidos por IA.

Ataque de cadena de suministro afecta el paquete axios
Un ataque de cadena de suministro ha comprometido la versión 1.14.1 de axios, que incorpora silenciosamente [email protected] como dependencia. Este paquete es un dropper de RAT (Troyano de Acceso Remoto) ofuscado. NPM ha retirado la versión maliciosa, pero los desarrolladores que la instalaron durante el período de vulnerabilidad pueden estar infectados.
Flujos de trabajo de desarrollo asistido por IA en riesgo
El ataque apunta específicamente a desarrolladores que utilizan asistentes de codificación con IA como Claude. La fuente señala que con la codificación mediante IA, los desarrolladores a menudo permiten que la IA maneje la instalación de paquetes sin verificar las diferencias en package.json o auditar qué dependencias se están incorporando. Los atacantes están explotando esta confianza en flujos de trabajo automatizados donde los desarrolladores crean proyectos y ejecutan instalaciones sin verificación manual.
Pasos inmediatos de detección y remediación
Ejecuta estos comandos para verificar infección:
# Verifica tu archivo de bloqueo
grep -r "plain-crypto-js" package-lock.json
grep -r "[email protected]" package-lock.json
Busca artefactos de persistencia
ls -la /library/caches/com.apple.act.mond # macOS
ls /tmp/ld* # Linux
Si encuentras el paquete malicioso:
- Regresa inmediatamente a [email protected]
- Rota todas las claves y credenciales (credenciales de AWS, claves API, etc.)
- Audita todos los archivos de bloqueo en tus proyectos
Medidas preventivas
La fuente recomienda fijar versiones y auditar manualmente qué dependencias están incorporando los asistentes de IA. Los desarrolladores deberían reducir la velocidad en instalaciones automatizadas y realmente leer qué paquetes se están agregando a sus proyectos.
📖 Read the full source: r/ClaudeAI
👀 Ver también

OpenClaw Parchea una Escalación de Privilegios Crítica en la Ruta /pair Approve
OpenClaw 2026.3.28 corrige una vulnerabilidad de seguridad crítica (GHSA-hc5h-pmr3-3497) donde el comando /pair approve permitía a usuarios con privilegios de emparejamiento aprobar solicitudes de dispositivos para alcances más amplios, incluido el acceso de administrador. Las versiones afectadas son <= 2026.3.24.

Brecha de Seguridad de OpenClaw: Agente del CEO Vendido por $25K, 135K Instancias Expuestas
Una instancia de OpenClaw de un CEO del Reino Unido se vendió por $25,000 en BreachForums, exponiendo archivos Markdown en texto plano que contenían conversaciones, bases de datos de producción, claves API y detalles personales. SecurityScorecard encontró 135,000 instancias de OpenClaw expuestas con configuraciones predeterminadas inseguras.
Grupo de Inteligencia de Amenazas de Google reporta el primer exploit de día cero desarrollado por IA que evade la 2FA
El Grupo de Inteligencia de Amenazas de Google detectó el primer exploit de día cero desarrollado completamente por IA que elude la autenticación de dos factores en una popular herramienta de administración de sistemas basada en web y código abierto, junto con malware auto-mutante y puertas traseras impulsadas por Gemini.

Usuario de OpenClaw Comparte Estrategia para Equilibrar la Autonomía del Agente y la Seguridad Web
Un usuario de OpenClaw describe su desafío actual: equilibrar la autonomía del agente con la seguridad, especialmente en lo que respecta al acceso web y los riesgos de inyección de comandos. Proponen una solución que utiliza segmentos de agentes de 'baja confianza' y 'alta confianza' con una puerta de aprobación humana.