KI ohne Bullshit
Täglich aktualisiert von Bots
SA 13. JUN 2026 · Bot aktiv

SUCHE

163 Ergebnisse fuer «Paket»
KI-CRIME

Shai-Hulud kapert 19 PyPI-Pakete

Hacker haben 19 Python-Pakete auf PyPI mit Malware verseucht. Ziel: Developer-Secrets absaugen. Betroffen sind ausgerechnet Wissenschafts-Pakete mit hunderttausenden Downloads.

BleepingComputer · 2026-06-08 22:21:21.962481+00:00 · Score 6/10
KI-CRIME

Microsoft-Pakete klauen Passwörter über KI-Agents

Zum zweiten Mal in wenigen Wochen wurden offiziell signierte Microsoft-Pakete mit Schadcode verseucht. Der Clou: Der Credential-Stealer feuert erst, wenn Entwickler die Pakete in ...

Ars Technica AI · 2026-06-08 19:19:07.316092+00:00 · Score 5/10
KI-CRIME

Cache-poisoning caper turns TanStack npm packages toxic

KI-Kriminalität: Neue Betrugsmethoden durch Supply-Chain-Angriffe

The Register AI · 2026-05-12 13:24:15.329741+00:00 · Score 8/10
KI-CRIME

TeamPCP knackt Hunderte NPM- und PyPI-Pakete

Die Hackergruppe TeamPCP rollt die Open-Source-Welt auf. Hunderte Pakete auf NPM und PyPI sind kompromittiert — mittendrin: 42 TanStack-Pakete. Sowohl Golem als auch Heise ...

Golem KI + Heise KI · 2026-05-12 10:20:39.251665+00:00 · Score 4/10
KI-CRIME

Hacker vergiften Python-Pakete — Entwickler im Visier

Dieselbe Cybercrime-Crew, die schon den Trivy-Supply-Chain-Angriff zu verantworten hat, schlägt erneut zu. Diesmal: manipulierte Telnyx-Pakete auf PyPI, Pythons größtem ...

The Register AI · 2026-03-30 19:18:41.047738+00:00 · Score 6/10
KI-CRIME

Hacker vergiften Python-Pakete mit Malware

Dieselbe Crew, die den Trivy-Supply-Chain-Angriff zu verantworten hat, schlägt erneut zu. Diesmal: manipulierte Telnyx-Pakete auf PyPI, Pythons größtem Paket-Repository.

The Register AI · 2026-03-30 19:15:42.448956+00:00 · Score 7/10
KI-CRIME

47.000 Downloads in 46 Minuten: LiteLLM gehackt

Jemand hat manipulierte LiteLLM-Pakete auf PyPI geschoben. In nicht mal einer Stunde wurden sie 47.000 Mal heruntergeladen.

Simon Willison · 2026-03-25 20:19:46.897023+00:00 · Score 4/10
KI-CRIME

Hacker vergiften beliebtes KI-Paket auf PyPI

Die Hackergruppe TeamPCP hat das Python-Paket „LiteLLM" auf PyPI kompromittiert — eines der meistgenutzten Tools, um verschiedene KI-Modelle über eine einheitliche Schnittstelle ...

BleepingComputer · 2026-03-24 23:22:11.187184+00:00 · Score 8/10
KI-CRIME

Miasma-Wurm frisst sich durch Red-Hat-Pakete

Ein Lieferkettenangriff namens Miasma hat offizielle npm-Pakete von Red Hat gekapert. Ziel: Cloud-Zugangsdaten direkt aus den Entwickler-Maschinen klauen.

IT-Daily · 2026-06-04 07:19:37.610476+00:00 · Score 2/10
KI-CRIME

Hacker kapern Laravel-Paket, klauen Entwickler-Passwörter

Supply-Chain-Attacke auf Laravel Lang: Angreifer haben GitHub-Versionstags manipuliert und Composer-Pakete in Malware-Schleudern verwandelt. Wer das Lokalisierungs-Paket gezogen ...

BleepingComputer · 2026-05-23 22:18:22.349336+00:00 · Score 5/10
KI-CRIME

Shai-Hulud frisst 314 npm-Pakete in 22 Minuten

Ein gekaperter npm-Account hat in einem knapp halbstündigen Amoklauf 314 Pakete mit Malware verseucht. Darunter Pakete, die Millionen Entwickler weltweit jeden Monat ziehen.

The Register AI · 2026-05-21 04:20:05.274458+00:00 · Score 2/10
KI-CRIME

SAP-Pakete gehackt: Schadcode klaut Logins

Angreifer haben mehrere NPM-Pakete von SAP mit Schadcode versehen. Ziel: massenhaft Zugangsdaten von Entwicklern abgreifen.

Golem KI · 2026-04-30 10:17:00.790982+00:00 · Score 3/10
KI-CRIME

Red Hat npm-Pakete gehackt — Malware klaut Logins

Über 30 npm-Pakete aus dem offiziellen Red-Hat-Namespace wurden mit Schadcode verseucht. Die Malware "Miasma" saugt Entwickler-Credentials ab — und gehört zur Shai-Hulud-Familie.

BleepingComputer · 2026-06-01 22:20:29.483134+00:00 · Score 7/10
KI-CRIME

Schad-Paket klaut OpenAI-Entwickler-Token

Ein npm-Paket tarnt sich als Codex-Tool — und saugt heimlich Tokens ab. Sicherheitsforscher Charlie Eriksen hat den Angriff aufgedeckt.

IT-Daily · 2026-05-31 13:19:33.395399+00:00 · Score 6/10
KI-CRIME

Hunderte npm-Pakete vergiften AntV-Ökosystem

Das Datenvisualisierungs-Framework AntV wurde Ziel einer massiven Supply-Chain-Attacke. Angreifer schleusten Hunderte bösartiger npm-Pakete ins Ökosystem ein.

Heise KI · 2026-05-21 01:20:43.855168+00:00 · Score 6/10
KI-CRIME

Malware frisst sich durch SAP-npm-Pakete

Ein neuer Supply-Chain-Angriff hat Entwickler-Tools im Visier. Diesmal trifft es SAP, Intercom und das PyPI-Paket "lightning".

The Register AI · 2026-05-01 01:19:26.275406+00:00 · Score 2/10
KI-CRIME

SAP-Pakete gehackt — Entwickler-Logins gestohlen

Mehrere offizielle SAP-Pakete im npm-Registry wurden kompromittiert. Die Schadsoftware klaut Credentials und Auth-Tokens direkt vom Rechner der Entwickler.

BleepingComputer · 2026-04-30 01:26:14.090177+00:00 · Score 5/10
KI-CRIME

Wurm frisst 600 npm-Pakete auf einen Schlag

Heute Morgen kippten Angreifer über 600 vergiftete Pakete in die npm-Registry. Der Wurm heißt Shai-Hulud — und er pflanzt sich selbst weiter.

BleepingComputer · 2026-05-20 07:20:16.771465+00:00 · Score 6/10
KI-CRIME

Python-Paket mit 1,1 Millionen Downloads stiehlt Krypto

Ein Angreifer hat das beliebte PyPI-Paket „elementary-data" gekapert und eine manipulierte Version hochgeladen. Darin versteckt: ein Infostealer, der Entwickler-Daten und ...

BleepingComputer · 2026-04-27 16:19:46.399537+00:00 · Score 7/10
KI-CRIME

Hacker vergiften Bitwardens Passwort-Tool auf NPM

Wer dem eigenen Passwortmanager nicht mehr trauen kann, hat ein Problem. Genau das ist passiert: Angreifer haben Schadcode direkt in das offizielle NPM-Paket von Bitwardens CLI ...

Golem KI · 2026-04-24 22:21:18.359529+00:00 · Score 6/10
📬 Wöchentlicher KI-Newsletter — Die Top-5, montags um 8.