Достаточно было открыть привычный ярлык, чтобы сценарий пошёл не по плану.
5 часов назад @ securitylab.ruДостаточно было открыть привычный ярлык, чтобы сценарий пошёл не по плану.
5 часов назад @ securitylab.ru
ThreatsDay Bulletin: Claude Chat Abuse, NastyC2 npm Packages, Device-Code Phishing + 25 More Stories
AI chat links turned into malware delivery paths.
Add exposed edge gear, poisoned packages, cash courier scams, stealers, loaders, and phishing that barely bothers pretending anymore.
The browser extension, the AI chat link, the OAuth flow, the coding agent, the package install, and the “known good” cloud helper.
Treat packages like code execution.
Treat links from trusted platforms like links, not proof of safety.
7 часов назад @ thehackernews.com