CodeScoring нашла вредоносный код в 59 пакетах npm, включая ИИ-агента для разработки

В npm — крупнейшем хранилище пакетов для JavaScript — нашли вредоносный код в 59 новых пакетах, среди них ИИ-агент для разработки. Об этом сообщила компания CodeScoring.
Схема обычная для таких атак: пакет выглядит полезной библиотекой, а при установке выполняет посторонний код на машине разработчика. Появление среди них агента для разработки означает, что мишенью становятся и инструменты, которым дают доступ к коду и окружению.