RU

От одного npm‑пакета к кластеру Contagious Interview: практическое расследование supply chain‑кампании

В прошлой статье я рассказывал о случайно попавшем ко мне образце ChainVeil  - вредоносном ПО из источника, который на&nbsp…

investigationthreat intelligencelazarusaptреверс-инжинирингreverse-engineeringрасследованиеаналитикаnpm
Habr
RU

У нас есть для вас пакет! Как LLM придумывают несуществующие зависимости

Что произойдет, если большая языковая модель (LLM) добавит в код пакет, которого никогда не существовало? Разработчик может принять рекомендацию за…

галлюцинации пакетовllmгенерация кодацепочка поставки поподмена пакетовpackage confusionpypinpmбезопасность зависимостейusenix security
Habr
EN

I made a web framework

Hi everyone! I made an SSR web framework on NPM named Authtics Host (or HostJS ) About Based on tests, it starts the server in under 1 second. For a…

typescriptreactnpmweb
Dev.to
EN

The technical debt of others

On two previous occasions I have written on the risks posed by the inclusion of third party packages, irrespective of the technology stack, and some…

ainpmprogramming
Dev.to