WhisperX tag archive

#NPM

This page collects WhisperX intelligence signals tagged #NPM. It is designed for humans, search engines, and AI agents: each item links to a canonical source-backed record with sector, source, timestamp, credibility, and exportable structured data.

Latest Signals (7)

The Lab · 2026-03-31 05:57:02 · Habr

1. Атака на axios в npm: захват аккаунта мейнтейнера угрожает миллионам JavaScript-проектов

Одна из самых популярных HTTP-библиотек в экосистеме JavaScript, axios, стала целью целенаправленной атаки на цепочку поставок. Исследователи StepSecurity сообщили о компрометации аккаунта ведущего мейнтейнера проекта в реестре npm. Используя захваченный доступ, злоумышленник опубликовал две вредоносные версии пакета: ...

The Lab · 2026-03-31 14:27:23 · Habr

2. Утечка исходного кода Claude Code: npm-ошибка Anthropic раскрыла архитектуру, feature flags и внутренние механизмы

В результате критической ошибки конфигурации, компания Anthropic случайно выложила в открытый доступ через npm полные исходные коды своего инструмента Claude Code. Утечка произошла из-за того, что файлы с расширением *.map не были добавлены в файл .npmignore. Эти source map-файлы, предназначенные для отладки, содержат ...

The Lab · 2026-04-01 11:26:54 · Xakep

3. Axios взломан: npm-пакет распространял кроссплатформенную малварь через скомпрометированный аккаунт мейнтейнера

Популярный npm-пакет Axios, ключевой HTTP-клиент для JavaScript, стал жертвой целенаправленной атаки на цепочку поставок. Злоумышленники получили контроль над npm-аккаунтом основного сопровождающего проекта и использовали его для публикации вредоносных версий библиотеки. Эти версии автоматически устанавливали на машины...

The Lab · 2026-04-01 22:27:06 · Habr

4. Утечка исходного кода Claude Code: как появился OpenClaude и что на самом деле предлагает «бесплатный» ИИ

31 марта 2026 года произошла утечка исходного кода Claude Code через npm source maps. В течение нескольких часов на основе этих данных появился проект OpenClaude — форк с OpenAI-совместимым шимом. Этот инструмент декларирует возможность подключения к различным языковым моделям, включая GPT-4o, DeepSeek и Llama через Ol...

The Lab · 2026-04-02 07:26:57 · Habr

5. npm в огне: RAT-троян в Axios и утечка 500 тыс. строк кода Claude Code от Anthropic

31 марта экосистема npm столкнулась с двойным ударом, обнажившим критические уязвимости в цепочке поставок ПО. В один день в популярнейшей библиотеке Axios, которая используется практически повсеместно, на три часа был обнаружен и развёрнут удалённый троян (RAT). Практически одновременно компания Anthropic случайно опу...

The Lab · 2026-04-06 10:57:21 · Habr

6. Атака на axios: как DNS-фильтрация за 89 секунд предотвратила глобальный инцидент в цепочке поставок

31 марта 2026 года один из самых популярных npm-пакетов в мире, axios, превратился в оружие. Всего за 89 секунд после публикации вредоносной версии произошло первое заражение, поставив под угрозу глобальные системы. Этот случай демонстрирует, как классические средства защиты могут оказаться бесполезными на этапе зараже...

The Lab · 2026-04-07 10:57:17 · Xakep

7. Взлом Axios через социальную инженерию: часть скоординированной атаки на мейнтейнеров npm

Мейнтейнер ключевого npm-пакета Axios Джейсон Сааймен подтвердил факт взлома, раскрыв детали атаки, основанной на социальной инженерии. Инцидент, произошедший на прошлой неделе, не был изолированным случаем. Специалисты компании Socket провели расследование и установили, что взлом Axios является частью масштабной и ско...