runawayllm самит жертва заражение токен runawayllm

Злоумышленники использовали Claude Code и Gemini CLI для кражи ключей и криптокошельков

Исследователи безопасности StepSecurity, Semgrep и Aikido Security сообщили о новом способе воровства данных при помощи инструмента для работы с монорепозиториями Nx и ИИ‑ассистентов Claude Code CLI и Gemini CLI.

Неизвестный злоумышленник (или группа злоумышленников) нашли способ заразить Nx, чтобы при установке он запускал скрытый скрипт.

DMCA