Malware-Slop: Warum ein npm-Stealer für Claude-Workspaces mehr ist als nur ein peinlicher Angreiferfehler
Ein Entwickler installiert schnell ein kleines npm-Paket, weil es nach Hilfsfunktion klingt. Im Hintergrund arbeitet zugleich ein KI-Assistent, der Dateien, Uploads und generierte Artefakte in einem lokalen Arbeitsbereich ablegt. Genau diese Kombination macht den aktuellen Fall „Malware-Slop“ intere