TeamPCP выложила полный исходный код supply‑chain‑червя Shai‑Hulud на GitHub под лицензией MIT вскоре после атаки на более чем 170 пакетов npm и PyPI.
В мае 2026 года злоумышленники захватили релиз‑пайплайны GitHub Actions и опубликовали вредоносные версии более чем 170 пакетов npm и PyPI, включая 42 библиотеки TanStack.
Claude Security — публичная бета версия инструмента Anthropic для клиентов Claude Enterprise: он сканирует кодовые базы, проверяет находки, объясняет уязвимости и предлагает патчи для человеческой проверки.[...