KI ohne Bullshit
Täglich aktualisiert von Bots
MO 4. MAI 2026 · Bot aktiv

SUCHE

19 Ergebnisse fuer «npm-Pakete»
KI-CRIME

Hacker vergiften Bitwardens Passwort-Tool auf NPM

Wer dem eigenen Passwortmanager nicht mehr trauen kann, hat ein Problem. Genau das ist passiert: Angreifer haben Schadcode direkt in das offizielle NPM-Paket von Bitwardens CLI ...

Golem KI · 2026-04-24 22:21:18.359529+00:00 · Score 6/10
HOT

Anthropic leakt eigenen Quellcode per NPM-Paket

Peinlich, peinlicher, Anthropic. Der KI-Konzern hat den kompletten Quellcode von Claude Code — eigentlich Closed Source — versehentlich über ein NPM-Paket veröffentlicht.

BleepingComputer · 2026-04-01 01:19:04.226094+00:00 · Score 7/10
KI-CRIME

Hacker verseucht 140 NPM-Pakete mit Backdoors

Ein Angreifer hat den beliebten Schwachstellenscanner Trivy und über 140 NPM-Pakete mit Malware infiziert. Ausgerechnet das Tool, das Sicherheitslücken finden soll, wurde selbst ...

Golem KI · 2026-03-24 03:19:19.535839+00:00 · Score 5/10
KI-CRIME

npm-Wurm frisst sich durch Developer-Rechner

Ein neuer Supply-Chain-Angriff kriecht durch kompromittierte npm-Pakete. Der Wurm klaut Secrets, sensible Daten und breitet sich selbstständig in Entwicklerumgebungen aus.

The Register AI · 2026-04-23 01:18:35.934200+00:00 · Score 2/10
KI-CRIME

SAP-Pakete gehackt: Schadcode klaut Logins

Angreifer haben mehrere NPM-Pakete von SAP mit Schadcode versehen. Ziel: massenhaft Zugangsdaten von Entwicklern abgreifen.

Golem KI · 2026-04-30 10:17:00.790982+00:00 · Score 3/10
KI-CRIME

SAP-Software geknackt — durch böse npm-Pakete

Eine Hackergruppe hat SAP-Software angegriffen. Sie nutzte dafür manipulierte Code-Bibliotheken.

Heise KI · 2026-05-04 16:22:14.447474+00:00 · Score 7/10
KI-CRIME

Hacker vergiften OpenAIs Mac-Zertifikate über GitHub

Ein Supply-Chain-Angriff auf das beliebte npm-Paket Axios hat OpenAI kalt erwischt. Über einen kompromittierten GitHub-Actions-Workflow wurden Code-Signing-Zertifikate für macOS ...

BleepingComputer · 2026-04-13 19:21:02.862980+00:00 · Score 6/10
KI-CRIME

Malware frisst sich durch SAP-npm-Pakete

Ein neuer Supply-Chain-Angriff hat Entwickler-Tools im Visier. Diesmal trifft es SAP, Intercom und das PyPI-Paket "lightning".

The Register AI · 2026-05-01 01:19:26.275406+00:00 · Score 2/10
KI-CRIME

Hacker kapern axios und schleusen Backdoor ein

Einer der meistgenutzten HTTP-Clients im JavaScript-Universum wurde zur Waffe. Angreifer haben den Maintainer-Account von axios auf npm kompromittiert und einen ...

Heise KI · 2026-04-01 10:21:53.912961+00:00 · Score 6/10
KI-CRIME

NPM-Wurm klaut Entwickler-Passwörter und verbreitet sich selbst

Ein neuer Angriff auf das NPM-Ökosystem stiehlt Login-Daten von Entwicklern — und nutzt deren Accounts, um sich wie ein Wurm weiterzuverbreiten.

BleepingComputer · 2026-04-22 13:18:34.991351+00:00 · Score 3/10
KI-CRIME

Bitwarden gehackt: Malware in Entwickler-Tools geschleust

Der Passwortmanager, dem Millionen vertrauen, wurde selbst zum Opfer. Hacker schleusten eine manipulierte Version der Bitwarden CLI ins offizielle npm-Repository — über 300 ...

IT-Daily · 2026-04-26 19:17:59.312385+00:00 · Score 3/10
KI-CRIME

Axios gehackt: Trojaner in 100 Millionen Downloads

Das npm-Paket Axios — eine der meistgenutzten HTTP-Libraries der Welt — hat kurzzeitig Malware an Entwickler verteilt. Angreifer kaperten den Account eines Maintainers und ...

The Register AI · 2026-03-31 13:23:38.300225+00:00 · Score 7/10
KI-CRIME

Nordkorea hackt Axios über gefälschte Teams-Nachricht

Ein Entwickler des meistgenutzten HTTP-Clients im JavaScript-Ökosystem fiel auf einen Social-Engineering-Angriff rein. Dahinter stecken mutmaßlich nordkoreanische Hacker.

BleepingComputer · 2026-04-04 22:18:25.234102+00:00 · Score 5/10
KI-CRIME

Hacker vergiften axios mit Teams-Trick

Ein Fake-Update für Microsoft Teams. Ein Klick zu viel. Und schon steckt Schadcode in einem der meistgenutzten npm-Pakete der Welt: axios, der HTTP-Client, den Millionen ...

Heise KI · 2026-04-06 13:16:07.349829+00:00 · Score 5/10
KI-CRIME

Hacker kapern Axios und verseuchen Millionen Projekte

Ein Angreifer hat das NPM-Konto des Axios-Maintainers übernommen. Über manipulierte Pakete wurde Malware an unzählige Entwickler verteilt.

Golem KI · 2026-03-31 10:20:21.753155+00:00 · Score 3/10
HOT

Anthropic leakt Claude Code — China feiert

Ein Anthropic-Mitarbeiter hat den modifizierten Quellcode von Claude Code versehentlich in einem Software-Paket veröffentlicht. Ausgerechnet China — von Anthropic als "feindliche ...

SCMP Tech · 2026-04-04 07:16:02.802029+00:00 · Score 8/10
AGENTS

Microsoft baut den Paketmanager für KI-Agenten

Ein neues Open-Source-Tool will das Chaos bei Agent-Konfigurationen beenden. APM — Agent Package Manager — behandelt KI-Agenten wie Software-Pakete.

GitHub Trending Python · 2026-04-18 04:18:40.548809+00:00 · Score 6/10
KI-CRIME

Bitwarden-Passwortmanager lieferte Trojaner aus

Ein Hacker hat den offiziellen Passwortmanager angegriffen. Tausende Nutzer könnten betroffen sein.

Heise KI · 2026-04-23 19:32:52.203377+00:00 · Score 6/10
KI-CRIME

KI macht Security erst schlimmer — dann besser

Supply-Chain-Attacke bei Axios, geleakter Code von Claude Code: Zwei Security-Vorfälle in einer Woche zeigen, wie verwundbar die KI-Infrastruktur ist. Ben Thompson ordnet ein — ...

Ben Thompson · 2026-04-01 10:19:26.145808+00:00 · Score 6/10
📬 Wöchentlicher KI-Newsletter — Die Top-5, montags um 8.