PhantomRaven: вредоносный npm-стилер создан с помощью LLM
Исследователи связали финансово мотивированного хакера с разработкой и распространением JavaScript-стилера PhantomRaven через реестр npm. По оценке с высокой уверенностью, вредонос написан с помощью большой языковой модели — на это указывают многословные комментарии, код-заглушки и статистический анализ токенов.
- Стилер PhantomRaven распространялся через пакеты в реестре npm
- Аналитики с высокой уверенностью считают, что код писал LLM
- Признаки: подробные комментарии, заглушки и паттерны токенов
Читать дальше
Безопасность