Ward : un outil open source intercepte les installations npm pour bloquer les attaques de la chaîne d'approvisionnement pour les utilisateurs de Claude Code

Ward est un outil de sécurité open-source développé par Vanguard Defense Solutions suite à l'incident de compromission d'[email protected]. Il s'intègre à votre gestionnaire de paquets et vérifie chaque paquet avant l'exécution des scripts d'installation.
Lorsque Claude Code exécute npm install en votre nom, Ward analyse automatiquement les paquets. L'outil inclut un hook Claude Code qui intercepte chaque commande d'installation avant son exécution, éliminant ainsi le besoin d'intervention manuelle.
Fonctionnalités principales
- Bloque les paquets malveillants connus
- Détecte les typosquats (avertit lorsque des paquets comme "axxios" ressemblent à des paquets légitimes comme "axios")
- Signale les scripts d'installation suspects
- Identifie les anomalies de version
- Livré avec 42 modèles d'attaque réels vérifiés
Exemple de sortie
$ npm install [email protected]
✗ ward: BLOQUÉ
Cette version vole les clés SSH et les identifiants cloud
Version sécurisée : 1.14.0Installation
npm install -g wardshield
ward initL'outil est sous licence MIT et comprend 286 tests. Il a été développé spécifiquement pour la communauté Claude Code suite aux préoccupations concernant les attaques de la chaîne d'approvisionnement.
Les ressources supplémentaires incluent un flux de menaces en direct sur wardshield.com et le dépôt GitHub à Vanguard-Defense-Solutions/ward.
📖 Read the full source: r/ClaudeAI
👀 See Also

Présentation de SkillFence : Le nouveau moniteur d'exécution qui surveille ce que font réellement les compétences.
SkillFence propose une avancée majeure dans la surveillance des actions des agents d'IA, répondant au besoin de transparence et de sécurité dans les environnements pilotés par l'IA. Découvrez comment cet outil innovant peut renforcer le contrôle sur les processus autonomes.

AWS rapporte qu'une attaque assistée par IA a compromis plus de 600 pare-feux FortiGate.
Des cybercriminels ont utilisé des outils d'IA générative prêts à l'emploi pour compromettre plus de 600 pare-feux FortiGate exposés sur Internet dans 55 pays lors d'une campagne d'un mois, selon AWS. Les attaquants ont scanné les interfaces de gestion exposées, testé des identifiants faibles et utilisé l'IA pour générer des playbooks d'attaque et des scripts.

Sécurité Slack OpenClaw : Risques d'exposition des clés API et correctifs
Les déploiements OpenClaw sur Slack peuvent exposer des clés API via des messages d'erreur dans les canaux, avec plus de 8 000 instances trouvées exposées dans un rapport Bitsight. La source détaille trois vulnérabilités spécifiques et propose des correctifs pratiques incluant des modifications de prompts système et une migration vers SlackClaw.

Alerte de sécurité pour les instances locales d'OpenClaw sans bac à sable
Un post Reddit avertit que l'exécution d'instances OpenClaw vanilla localement sans isolation appropriée peut entraîner l'exposition de clés API, la suppression accidentelle de fichiers et des fuites de données. La source recommande de sandboxer les outils bash ou d'utiliser un service géré.