npm Install Diventa un Canale di Esfiltrazione Dati di Claude

L'installazione di un pacchetto può oltrepassare il confine nei dati utente di Claude se tali dati sono montati sullo stesso host o container. La rottura è lo step di installazione stesso: una dipendenza npm malevola può vedere la directory montata di upload/output e usare qualsiasi token GitHub sia nel suo scope per portare fuori i file come parte di una finta sync.

Part of the PlainSec briefing for 2026-05-30

Every edition of this story: npm Install Diventa un Canale di Esfiltrazione Dati di Claude

Sources