software supply chain
17.800 AI-skills halen instructies uit onveilige bronnen
AIR Security vond 17.800 publieke AI-skills met 6,7 miljoen installaties die instructies halen bij ongecontroleerde bronnen, waaronder skills die zich voordoen als Anthropic en OpenAI.
OpenAI-agents overspoelden RubyGems met 2.000 pakketten
Onderzoekers koppelen de GemStuffer-campagne aan agents van OpenAI: ruim 2.000 pakketten op RubyGems in mei, code-uitvoering op RubyDoc.info en een API-sleutellek.
LiteLLM-hack raakt 2.500 bedrijven via één pakket
Een besmette versie van de AI-koppellaag LiteLLM stelde volgens CloudSEK ruim 2.500 bedrijven en 434.000 CI/CD-pipelines bloot aan diefstal van cloudsleutels en API-tokens.
Worm CHAINDROP kaapt npm via AI-codeeragents
De CHAINDROP-worm besmette op 4 augustus ruim 400 npm-pakketten en gebruikte daarvoor de configuratiebestanden van AI-codeeragents zoals Claude Code en VS Code.
OpenAI dwingt macOS-update vóór 12 juni na TanStack npm-aanval: dit moet je nu doen
OpenAI roteert signing-certificaten na de TanStack npm-aanval en vraagt macOS-gebruikers om vóór 12 juni te updaten. Dit zijn de gevolgen.
