17 時間on MSN
「AIの出力をコピペする開発者」を狙って悪意あるnpmパッケージを ...
セキュリティ企業のKoiが、ユーザーの情報収集を目的とした126種もの悪意あるnpmパッケージを発見したことを報告しました。これらのnpmパッケージは合計8万6000回以上ダウンロードされており、AIの幻覚(ハルシネーション)を悪用する兆候も確認されたとのこと。Koiはこの攻撃手法を「PhantomRaven」と名付けています。
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する