Un laptop di sviluppatore compromesso e un account non revocato possono trasformare un singolo incidente legato a un pacchetto in un accesso silenzioso ai repository privati.
Gli aggressori stanno usando esche a marchio AI e repository GitHub cloni per spingere gli infostealer verso sviluppatori e utenti AI, con credenziali e segreti cloud nel mirino.
Repository clonati, infostealer e lusinghe di social engineering stanno trasformando la normale configurazione degli strumenti AI in una via verso il furto di credenziali cloud.
Una campagna che coinvolge repository GitHub compromessi e release Packagist alterate mostra come i sistemi di distribuzione del software possano essere usati contro gli operatori di cPanel e WHM.
Una campagna malware ha usato repository GitHub ingannevoli e superfici di registro rivolte all'AI per far sembrare un loader un progetto utile, mostrando quanto rapidamente i percorsi di configurazione fidati possano essere rivoltati contro sviluppatori e agenti.
A staged abuse pattern built on public code hosting, Go, PowerShell, and dead-drop indirection shows how ordinary developer infrastructure can be repurposed for malware delivery.
A large repository campaign shows how CI files can become the real target when attackers aim for credentials, tokens, and trust in the build pipeline.
Un presunto picco di sei ore di modifiche malevole ai workflow mostra quanto rapidamente l’automazione dei repository possa passare da utilità per gli sviluppatori a canale di esfiltrazione di credenziali.