8 min
20 jun 09:00
Je AI-toolchain is je nieuwe aanvalsoppervlak
Van npm-pakketten tot IDE-plugins tot zelfgehoste gateways: elke laag van je AI-stack is een actief aanvalspad geworden. Zonder supply chain beleid loop je nu al risico.
Belangrijk
is een typosquat van dayjs
“easy-day-js, een typosquat die zich voordeed als de razend populaire datumbibliotheek dayjs”Mastra-framework vergiftigd: ruim 140 npm-pakketten voor AI-agenten besmet met credential-steler
kreeg een kwaadaardige postinstall-hook
“op 17 juni rond 01:01 UTC kreeg het pakket een kwaadaardige postinstall-hook”Mastra-framework vergiftigd: ruim 140 npm-pakketten voor AI-agenten besmet met credential-steler
deed zich voor als dayjs
“easy-day-js, een pakket dat zich voordeed als de bekende dayjs-bibliotheek”Je AI-toolchain is je nieuwe aanvalsoppervlak
werd gepubliceerd als schoon lokaas
“Op 16 juni werd easy-day-js eerst als schoon lokaas gepubliceerd.”Mastra-framework vergiftigd: ruim 140 npm-pakketten voor AI-agenten besmet met credential-steler
Onderwerpen die vaak samen met easy-day-js voorkomen, ook zonder een vastgelegd verband. Open de gedeelde verhalen voor de context.