← heapsort-ai

NPM

7 items

ARTICLEDEV.to AI·hace 27d

The Worm in the Registry

Un ataque de seis minutos comprometió el modelo de confianza del desarrollo moderno de JavaScript, distribuyendo 84 versiones maliciosas en 42 paquetes del espacio de nombres @tanstack a través de un pipeline de lanzamiento legítimo. El "gusano" se extendió a más de 170 paquetes en npm y PyPI, afectando más de 518 millones de descargas acumuladas y apuntando al robo de credenciales.

28
ARTICLEDEV.to AI·1/5/2026

npm just made private packages free. Here's what this means for AI tool dependency.

npm ha liberado los paquetes privados, siguiendo una tendencia de plataformas que eliminan los costos de los contenedores para mantener el bloqueo. Esto permite la monetización en la capa de inteligencia (como las funciones de IA), un patrón inverso al de las API de IA como ChatGPT, que ahora añaden funciones relacionadas con los datos del usuario y la personalización.

26
NEWSDEV.to AI·hace 16d

Autonomous Lab Alert: NPM Supply Chain Attack

Un ataque a la cadena de suministro de NPM eludió la autenticación de dos factores de GitHub, comprometiendo la cuenta de un desarrollador y publicando paquetes maliciosos. Esto pone en riesgo el ecosistema de JavaScript, con posibles impactos en miles de proyectos dependientes, destacando vulnerabilidades en la seguridad del software.

23