Schädliches npm-Paket stiehlt Claude-AI-Dateien
- Was ist passiert?
- The Hacker News berichtet, dass Sicherheitsforscher von OX Security ein bösartiges Paket namens "mouse5212-super-formatter" im npm-Verzeichnis entdeckt haben, das Dateien aus dem Claude-AI-Benutzerverzeichnis exfiltriert.
- Warum relevant?
- Entwickler, die Claude AI und npm in Projekten kombinieren, riskieren den Diebstahl sensibler Daten aus ihren KI-Workflows – ein wachsendes Supply-Chain-Risiko auch für KMU mit eigener Softwareentwicklung.
- Was ist zu tun?
- Prüfen Sie Ihre package.json-Dateien auf das Paket "mouse5212-super-formatter" und entfernen Sie es sofort. Implementieren Sie ein Software-Composition-Analysis-Tool, um npm-Abhängigkeiten regelmäßig zu überprüfen.