Axios 1.14.1 comprometido con malware, apunta a flujos de trabajo de desarrollo asistidos por IA.

Ataque de cadena de suministro afecta el paquete axios
Un ataque de cadena de suministro ha comprometido la versión 1.14.1 de axios, que incorpora silenciosamente [email protected] como dependencia. Este paquete es un dropper de RAT (Troyano de Acceso Remoto) ofuscado. NPM ha retirado la versión maliciosa, pero los desarrolladores que la instalaron durante el período de vulnerabilidad pueden estar infectados.
Flujos de trabajo de desarrollo asistido por IA en riesgo
El ataque apunta específicamente a desarrolladores que utilizan asistentes de codificación con IA como Claude. La fuente señala que con la codificación mediante IA, los desarrolladores a menudo permiten que la IA maneje la instalación de paquetes sin verificar las diferencias en package.json o auditar qué dependencias se están incorporando. Los atacantes están explotando esta confianza en flujos de trabajo automatizados donde los desarrolladores crean proyectos y ejecutan instalaciones sin verificación manual.
Pasos inmediatos de detección y remediación
Ejecuta estos comandos para verificar infección:
# Verifica tu archivo de bloqueo
grep -r "plain-crypto-js" package-lock.json
grep -r "[email protected]" package-lock.json
Busca artefactos de persistencia
ls -la /library/caches/com.apple.act.mond # macOS
ls /tmp/ld* # Linux
Si encuentras el paquete malicioso:
- Regresa inmediatamente a [email protected]
- Rota todas las claves y credenciales (credenciales de AWS, claves API, etc.)
- Audita todos los archivos de bloqueo en tus proyectos
Medidas preventivas
La fuente recomienda fijar versiones y auditar manualmente qué dependencias están incorporando los asistentes de IA. Los desarrolladores deberían reducir la velocidad en instalaciones automatizadas y realmente leer qué paquetes se están agregando a sus proyectos.
📖 Read the full source: r/ClaudeAI
👀 Ver también

5 Habilidades Maliciosas de OpenClaw que Superaron ClawScan y VirusTotal: Análisis de la Unidad 42
Unit 42 encontró 5 habilidades maliciosas de OpenClaw que evadieron ClawScan y VirusTotal. Las técnicas incluían intercambio de referencias en tiempo de ejecución, agrupación de SOL para pump-and-dump, y relleno de 22MB en README para ocultar un dropper AMOS.

FastCGI: 30 años de edad y sigue siendo el mejor protocolo para proxies inversos
FastCGI evita los ataques de desincronización HTTP y los problemas de cabeceras no confiables mediante el uso de un encuadre de mensajes explícito y canales de parámetros separados, lo que lo convierte en una opción más segura para la comunicación proxy-backend.

Usar Claude para auditar la configuración de OpenClaw revela problemas de seguridad.
Un desarrollador utilizó Claude para revisar su instalación de OpenClaw y descubrió que el bot estaba escribiendo claves API en texto claro en la memoria y archivos JSON, junto con otras preocupaciones de seguridad.

Desarrollador Construye Sandbox de MicroVM Firecracker para OpenClaw Security
Un desarrollador preocupado por la seguridad de los LLM construyó un sandbox de hardware dedicado utilizando microVMs Firecracker para aislar scripts de OpenClaw, donde cada script se ejecuta en su propio kernel de Linux con un límite de 128 MB de RAM y sin red por defecto.