𝟭𝟰𝟰 𝗽𝗮𝗰𝗼𝘁𝗲𝘀 𝗻𝗽𝗺 𝗱𝗮 𝗠𝗮𝘀𝘁𝗿𝗮 𝗰𝗼𝗺𝗽𝗿𝗼𝗺𝗲𝘁𝗶𝗱𝗼𝘀

Um grande ataque à cadeia de suprimentos atingiu o ecossistema JavaScript. Atacantes sequestraram uma conta de colaborador do npm chamada ehindero. Eles usaram esse acesso para publicar atualizações maliciosas em 144 pacotes sob o namespace @mastra.

Mastra é um framework popular para a construção de aplicações de IA. Esta violação coloca produtos de IA em alto risco.

Como o ataque funcionou:

Riscos para suas aplicações de IA:

O que você deve fazer agora:

A segurança no código aberto depende da segurança das contas. Uma única conta comprometida pode envenenar milhares de projetos. Proteja sua cadeia de suprimentos aplicando a autenticação de múltiplos fatores e realizando auditorias regulares de dependências.

Verifique suas dependências hoje.

Fonte: https://dev.to/davekurian/144-mastra-npm-packages-compromised-in-major-software-supply-chain-attack-5fif

Comunidade de aprendizado opcional: https://t.me/GyaanSetuAi