Axios 1.14.1 comprometido con malware, apunta a flujos de trabajo de desarrollo asistidos por IA.

✍️ OpenClawRadar📅 Publicado: 31 de marzo de 2026🔗 Source
Axios 1.14.1 comprometido con malware, apunta a flujos de trabajo de desarrollo asistidos por IA.
Ad

Ataque de cadena de suministro afecta el paquete axios

Un ataque de cadena de suministro ha comprometido la versión 1.14.1 de axios, que incorpora silenciosamente [email protected] como dependencia. Este paquete es un dropper de RAT (Troyano de Acceso Remoto) ofuscado. NPM ha retirado la versión maliciosa, pero los desarrolladores que la instalaron durante el período de vulnerabilidad pueden estar infectados.

Flujos de trabajo de desarrollo asistido por IA en riesgo

El ataque apunta específicamente a desarrolladores que utilizan asistentes de codificación con IA como Claude. La fuente señala que con la codificación mediante IA, los desarrolladores a menudo permiten que la IA maneje la instalación de paquetes sin verificar las diferencias en package.json o auditar qué dependencias se están incorporando. Los atacantes están explotando esta confianza en flujos de trabajo automatizados donde los desarrolladores crean proyectos y ejecutan instalaciones sin verificación manual.

Ad

Pasos inmediatos de detección y remediación

Ejecuta estos comandos para verificar infección:

# Verifica tu archivo de bloqueo
grep -r "plain-crypto-js" package-lock.json
grep -r "[email protected]" package-lock.json

Busca artefactos de persistencia

ls -la /library/caches/com.apple.act.mond # macOS ls /tmp/ld* # Linux

Si encuentras el paquete malicioso:

  • Regresa inmediatamente a [email protected]
  • Rota todas las claves y credenciales (credenciales de AWS, claves API, etc.)
  • Audita todos los archivos de bloqueo en tus proyectos

Medidas preventivas

La fuente recomienda fijar versiones y auditar manualmente qué dependencias están incorporando los asistentes de IA. Los desarrolladores deberían reducir la velocidad en instalaciones automatizadas y realmente leer qué paquetes se están agregando a sus proyectos.

📖 Read the full source: r/ClaudeAI

Ad

👀 Ver también

OpenClaw Parchea una Escalación de Privilegios Crítica en la Ruta /pair Approve
Seguridad

OpenClaw Parchea una Escalación de Privilegios Crítica en la Ruta /pair Approve

OpenClaw 2026.3.28 corrige una vulnerabilidad de seguridad crítica (GHSA-hc5h-pmr3-3497) donde el comando /pair approve permitía a usuarios con privilegios de emparejamiento aprobar solicitudes de dispositivos para alcances más amplios, incluido el acceso de administrador. Las versiones afectadas son <= 2026.3.24.

OpenClawRadar
Brecha de Seguridad de OpenClaw: Agente del CEO Vendido por $25K, 135K Instancias Expuestas
Seguridad

Brecha de Seguridad de OpenClaw: Agente del CEO Vendido por $25K, 135K Instancias Expuestas

Una instancia de OpenClaw de un CEO del Reino Unido se vendió por $25,000 en BreachForums, exponiendo archivos Markdown en texto plano que contenían conversaciones, bases de datos de producción, claves API y detalles personales. SecurityScorecard encontró 135,000 instancias de OpenClaw expuestas con configuraciones predeterminadas inseguras.

OpenClawRadar
🦀
Seguridad

Grupo de Inteligencia de Amenazas de Google reporta el primer exploit de día cero desarrollado por IA que evade la 2FA

El Grupo de Inteligencia de Amenazas de Google detectó el primer exploit de día cero desarrollado completamente por IA que elude la autenticación de dos factores en una popular herramienta de administración de sistemas basada en web y código abierto, junto con malware auto-mutante y puertas traseras impulsadas por Gemini.

OpenClawRadar
Usuario de OpenClaw Comparte Estrategia para Equilibrar la Autonomía del Agente y la Seguridad Web
Seguridad

Usuario de OpenClaw Comparte Estrategia para Equilibrar la Autonomía del Agente y la Seguridad Web

Un usuario de OpenClaw describe su desafío actual: equilibrar la autonomía del agente con la seguridad, especialmente en lo que respecta al acceso web y los riesgos de inyección de comandos. Proponen una solución que utiliza segmentos de agentes de 'baja confianza' y 'alta confianza' con una puerta de aprobación humana.

OpenClawRadar