Um malware sofisticado que se espalha via pacotes npm, visando ambientes de desenvolvimento para roubar credenciais.
O ChainDrop foca no abuso de chaves de API, tokens e senhas, que dão acesso a serviços de nuvem e repositórios.
Ambientes com Agentes de IA são alvos valiosos devido à sua dependência de múltiplas credenciais para operar.
Causa roubo de dados, interrupção de serviços e erode a confiança no ecossistema open-source.
Auditoria de dependências, MFA, gerenciamento de segredos e educação são cruciais para desenvolvedores e empresas.
Leia o artigo completo no nosso blog.