𝟭𝟰𝟰 𝗣𝗮𝗸𝗲𝗷 𝗡𝗽𝗺 𝗠𝗮𝘀𝘁𝗿𝗮 𝗧𝗲𝗿𝗷𝗲𝗷𝗮𝘀

Satu serangan rantaian bekalan yang besar telah melanda ekosistem JavaScript. Penyerang telah merampas akaun penyumbang npm bernama ehindero. Mereka menggunakan akses ini untuk menerbitkan kemas kini berniat jahat kepada 144 pakej di bawah ruang nama @mastra.

Mastra ialah rangka kerja popular untuk membina aplikasi AI. Pencerobohan ini meletakkan produk AI dalam risiko tinggi.

Bagaimana serangan ini berfungsi:

Risiko untuk aplikasi AI anda:

Apa yang mesti anda lakukan sekarang:

Keselamatan dalam sumber terbuka bergantung pada keselamatan akaun. Satu akaun yang terjejas boleh meracuni beribu-ribu projek. Lindungi rantaian bekalan anda dengan menguatkuasakan pengesahan berbilang faktor dan menjalankan audit kebergantungan secara berkala.

Semak kebergantungan anda hari ini.

Sumber: https://dev.to/davekurian/144-mastra-npm-packages-compromised-in-major-software-supply-chain-attack-5fif