Attaque supplyâchain « s1ngularity » sur les packages Nx : malware dopĂ© Ă lâIA et fuites via GitHub
Selon Wiz Research (billet de recherche), une attaque supplyâchain baptisĂ©e « s1ngularity » a compromis des packages Nx sur npm et dĂ©ployĂ© un malware utilisant des CLIs dâIA pour identifier des fichiers sensibles et exfiltrer des donnĂ©es via des comptes GitHub compromis. âą Nature et impact: attaque supplyâchain sur des packages Nx (npm). Le malware, alimentĂ© par des CLIs dâIA (Claude, Gemini, Amazon Q), a entraĂźnĂ© des fuites de milliers de secrets et la publication de dĂ©pĂŽts privĂ©s, touchant plus de 1âŻ700 victimes. GitHub a procĂ©dĂ© Ă des rĂ©vocations massives dâidentifiants en rĂ©ponse. ...