Un modelo de lenguaje grande, probable origen de un ‘stealer’ de npm
Un actor de amenazas con motivaciones económicas ha sido vinculado al desarrollo y la distribución de un ‘stealer’ de información basado en JavaScript, conocido como PhantomRaven. Este malware se ha propagado a través del registro de paquetes npm.
Según un informe de The Hacker News, el desarrollador del malware probablemente utilizó un modelo de lenguaje grande (LLM) para su creación. Esta evaluación se realiza con un alto grado de confianza, fundamentada en el análisis de comentarios verbosos, código de marcador de posición y patrones estadísticos de análisis de tokens hallados en el software malicioso.
Fuente original: The Hacker News





