Stardrop : campagne supply chain NPM ciblant l'IA, le capital-risque et le luxe
đ Contexte Lâarticle est publiĂ© le 15 avril 2026 par OpenSourceMalware.com. Il documente une campagne dâattaque supply chain active sur le registre NPM, baptisĂ©e Stardrop, dĂ©tectĂ©e Ă partir du 9 avril 2026 avec un rythme de publication de plus de 40 packages malveillants par jour. đŻ Cibles Les packages usurpent des noms associĂ©s Ă : Entreprises dâIA : HuggingFace, Codeium, Cerebras, Groq, Inflection AI, Midjourney, Windsurf, Cursor, etc. Fonds de capital-risque : a16z, Bessemer VC, Khosla VC, Founders Fund, Coatue, Felicis, etc. Marques de luxe : Givenchy, Louis Vuitton, Valentino, Versace, Lamborghini, etc. đ§ MĂ©canisme dâattaque La chaĂźne dâinfection repose sur trois Ă©tapes : ...