@andrey_sitnik
Аккаунт обратил внимание на новый класс supply chain-атак: вредоносный код разделяют между несколькими пакетами. ИИ-проверки отдельных пакетов не видят угрозу, но в целевом проекте зависимости собираются воедино.
Аккаунт обратил внимание на новый класс supply chain-атак: вредоносный код разделяют между несколькими пакетами. ИИ-проверки отдельных пакетов не видят угрозу, но в целевом проекте зависимости собираются воедино.