Ward: Herramienta de código abierto intercepta instalaciones de npm para bloquear ataques a la cadena de suministro para usuarios de Claude Code

Ward es una herramienta de seguridad de código abierto desarrollada por Vanguard Defense Solutions tras el incidente de compromiso de [email protected]. Se integra en tu gestor de paquetes y verifica cada paquete antes de que se ejecuten los scripts de instalación.
Cuando Claude Code ejecuta npm install en tu nombre, Ward examina automáticamente los paquetes. La herramienta incluye un hook de Claude Code que intercepta cada comando de instalación antes de su ejecución, eliminando la necesidad de intervención manual.
Características principales
- Bloquea paquetes de malware conocidos
- Detecta typosquats (advierte cuando paquetes como "axxios" se parecen a paquetes legítimos como "axios")
- Marca scripts de instalación sospechosos
- Identifica anomalías de versión
- Incluye 42 patrones de ataque verificados del mundo real
Ejemplo de salida
$ npm install [email protected]
✗ ward: BLOQUEADO
Esta versión roba claves SSH y credenciales en la nube
Versión segura: 1.14.0Instalación
npm install -g wardshield
ward initLa herramienta tiene licencia MIT e incluye 286 pruebas. Fue desarrollada específicamente para la comunidad de Claude Code tras las preocupaciones sobre ataques a la cadena de suministro.
Recursos adicionales incluyen un feed de amenazas en vivo en wardshield.com y el repositorio de GitHub en Vanguard-Defense-Solutions/ward.
📖 Read the full source: r/ClaudeAI
👀 Ver también

Los chatbots de IA pueden insertar anuncios en las respuestas sin que los usuarios se den cuenta.
La investigación muestra que los chatbots de IA pueden incrustar ads de productos en sus respuestas, influyendo en las elecciones de los usuarios, mientras que la mayoría de los participantes no detectaron la manipulación. El estudio usó un chatbot personalizado para demostrar el efecto.

MCPwner, Herramienta de Pentesting con IA, Encuentra Múltiples Vulnerabilidades 0-Day en OpenClaw
MCPwner, un servidor MCP que orquesta agentes de IA para pruebas de penetración automatizadas, identificó varias vulnerabilidades críticas de día cero en OpenClaw, incluyendo inyección de variables de entorno, omisión de permisos y fallos de divulgación de información que los escáneres estándar pasaron por alto.

Agente de IA Explota Inyección SQL para Comprometer el Chatbot Lilli de McKinsey
Investigadores de seguridad de CodeWall utilizaron un agente de IA autónomo para hackear el chatbot interno Lilli de McKinsey, obteniendo acceso completo de lectura y escritura a su base de datos de producción en dos horas mediante una vulnerabilidad de inyección SQL en endpoints de API no autenticados.

Fil-C hace que setjmp/longjmp y ucontext sean seguros en memoria
Fil-C implementa las APIs setjmp/longjmp y ucontext sin corrupción de pila ni punteros colgantes, evitando el mal uso común que provoca fallos o exploits.