Près de 800 paquets npm malveillants exploitent les hallucinations des IA
Source : Clubic
Publié le : samedi 8 août 2026 à 07:05
Une campagne de piratage a publié près de 800 paquets malveillants sur le registre npm en quarante-huit heures. Les fichiers infectent Windows, macOS et Linux dès leur importation dans un projet, sans script d’installation. Le téléchargeur WEL1DROPPER livre ensuite un cheval de Troie d’accès distant et un voleur de données.