Questo non è un semplice problema di un pacchetto difettoso. TrapDoor si estende su npm, PyPI e Crates.io, quindi il perimetro di fiducia è l’ecosistema dei pacchetti stesso, non un singolo account di maintainer o un singolo registry linguistico. Strumenti per sviluppatori dall’aspetto generico in workflow crypto, DeFi, AI e sicurezza possono diventare punti di furto delle credenziali prima che i team si rendano conto di essere sotto attacco.
Part of the PlainSec briefing for 2026-05-26