Admin
Администратор
Киберпреступник разработал и распространил вредоносный пакет PhantomRaven через реестр npm, используя для этого технологии искусственного интеллекта. Эксперты CrowdStrike с высокой долей уверенности утверждают, что злоумышленник применял большую языковую модель для написания кода, о чём свидетельствуют многословные комментарии, шаблонные фрагменты и статистические закономерности в токенах. Вредоносный пакет был впервые обнаружен в конце октября 2025 года компаниями Koi Security и DCODX в рамках кампании, включавшей более 100 вредоносных модулей. PhantomRaven маскируется под легитимные пакеты и использует удалённые зависимости для обхода систем безопасности. После установки программа собирает конфиденциальные данные разработчиков, включая токены аутентификации, секреты CI/CD и учётные данные GitHub. Анализ показал, что злоумышленник активен с ноября 2022 года и позиционирует себя как охотник за багами, получая вознаграждения от компаний из технологического, розничного и гостиничного секторов.