L'installazione di un pacchetto può oltrepassare il confine nei dati utente di Claude se tali dati sono montati sullo stesso host o container. La rottura è lo step di installazione stesso: una dipendenza npm malevola può vedere la directory montata di upload/output e usare qualsiasi token GitHub sia nel suo scope per portare fuori i file come parte di una finta sync.
Part of the PlainSec briefing for 2026-05-29
Every edition of this story: npm Install Diventa un Canale di Esfiltrazione Dati di Claude