Яндекс.Метрика
← Дайджест от 8 сентября 2026

CodeScoring нашла вредоносный код в 59 пакетах npm, включая ИИ-агента для разработки

В npm — крупнейшем хранилище пакетов для JavaScript — нашли вредоносный код в 59 новых пакетах, среди них ИИ-агент для разработки. Об этом сообщила компания CodeScoring.

Схема обычная для таких атак: пакет выглядит полезной библиотекой, а при установке выполняет посторонний код на машине разработчика. Появление среди них агента для разработки означает, что мишенью становятся и инструменты, которым дают доступ к коду и окружению.