#s1ngularity
#AI #武器化 事例の解説 認証 #情報窃取マルウェア#s1ngularity 」 | ScanNetSecurity

同社によると、 #マルウェア 「s1ngularity」によるAIアシスタントへの武器化攻撃からわずか数週間後に、最大級のパッケージ管理システム「NPM(Node Package ...
s.netsecurity.ne.jp/article/2025...
AI 武器化事例の解説 認証情報窃取マルウェア「s1ngularity」 | ScanNetSecurity
トレンドマイクロ株式会社は10月14日、マルウェア「s1ngularity」による認証情報窃取を目的としたAI武器化の事例についての解説記事を発表した。
s.netsecurity.ne.jp
October 25, 2025 at 2:24 AM
AI 武器化事例の解説 認証情報窃取マルウェア「s1ngularity」 - ScanNetSecurity

... ロシア語圏のアンダーグラウンド、サイバー犯罪の「中心地」のひとつに. 調査・レポート・白書 ...
s.netsecurity.ne.jp/article/2025...
AI 武器化事例の解説 認証情報窃取マルウェア「s1ngularity」 | ScanNetSecurity
トレンドマイクロ株式会社は10月14日、マルウェア「s1ngularity」による認証情報窃取を目的としたAI武器化の事例についての解説記事を発表した。
s.netsecurity.ne.jp
October 24, 2025 at 2:55 AM
Malicious npm packages (s1ngularity) used AI-enabled tools to steal developer credentials, wallets, tokens, and SSH keys from infected systems.
Save What Matters
Curate Feeds | Make Collections | Customize Email Briefs
briefly.co
October 20, 2025 at 10:16 AM
Notícia da BleepingComputer

"AI-powered malware hit 2,180 GitHub accounts in “s1ngularity” attack" #bolhasec
AI-powered malware hit 2,180 GitHub accounts in “s1ngularity” attack
Investigations into the Nx "s1ngularity" NPM supply chain attack have unveiled a massive fallout, with thousands of account tokens and repository secrets leaked.
www.bleepingcomputer.com
October 17, 2025 at 1:30 AM
武器化されたAIアシスタントと認証情報窃取ツール | トレンドマイクロ (JP) - Trend Micro

マルウェア「s1ngularity」によるAIアシスタントへの武器化攻撃からわずか数週間後、最大級のパッケージ管理システム「NPM(Node Package Manager)」全体が、 ...
www.trendmicro.com/ja_jp/resear...
武器化されたAIアシスタントと認証情報窃取ツール
最近発生したマルウェア「s1ngularity」による認証情報窃取を目的としたAI武器化の事例を通じて、AI技術の現状とNPMエコシステムの現状について解説します。
www.trendmicro.com
October 15, 2025 at 10:23 PM
~Trendmicro~
A new self-propagating worm, 'Shai-Hulud', is spreading across the NPM ecosystem by using stolen developer tokens to automatically infect other packages.
-
IOCs: Shai-Hulud, s1ngularity
-
#NPM #ShaiHulud #SupplyChain #ThreatIntel
NPM Worm 'Shai-Hulud' Automates Supply Chain Attacks
www.trendmicro.com
October 9, 2025 at 4:03 AM
The s1ngularity Attack: When Hackers Prompt Your AI Agents to Do Their Bidding

Introduction: A new frontier in cybersecurity has emerged with the "s1ngularity" or NX attack, where threat actors directly manipulate local AI agents on compromised systems. This technique, dubbed "Living off the local…
The s1ngularity Attack: When Hackers Prompt Your AI Agents to Do Their Bidding
Introduction: A new frontier in cybersecurity has emerged with the "s1ngularity" or NX attack, where threat actors directly manipulate local AI agents on compromised systems. This technique, dubbed "Living off the local prompt," involves attackers embedding malicious prompts into their payloads, instructing AI-powered command-line tools to automate credential discovery and system exploitation, fundamentally changing the intrusion lifecycle. Learning Objectives: Understand the mechanics of the "Living off the local prompt" attack vector.
undercodetesting.com
October 9, 2025 at 12:00 AM
Given recent supply chain security incidents (namely S1ngularity with qix and Shai-Hulud) I wrote down a proposed workflow that would help mitigate the blast radius in case you were to be compromised: a DevContainers + 1Password workflow: www.nodejs-security.com/blog/mitigat...

This workflow isn't
Mitigate Supply Chain Security with DevContainers and 1Password for Node.js Local Development
How-to setup an isolated Node.js local development environment with VS Code DevContainers and 1Password to keep secrets out of your filesystem and avoid supply chain security incidents like shai-hulud, qix maintainer compromise and others.
www.nodejs-security.com
October 6, 2025 at 3:01 PM
📣 Säkerhetspodcasten #289 - Ostrukturerat V.41 📣 SEC-T. Självrefererande Git. NPM: S1ngularity, och Shai-Hulud. Massa randomware och läckor: Miljödata, Jaguar LandRover (JLR), Collins, Kinesiska Muren (GFwC). Minnesskydd. Kassa kassaskåp! WhatsApp/iOS/DNG attack. Hotaktör säkrar dina server....
Säkerhetspodcasten #289 - Ostrukturerat V.41
SEC-T. Självrefererande Git. NPM: S1ngularity, och Shai-Hulud. Massa randomware och läckor: Miljödata, Jaguar LandRover (JLR), Collins, Kinesiska Muren (GFwC). Minnesskydd. Kassa kassaskåp! WhatsApp/iOS/DNG attack. Hotaktör säkrar dina server. Steam-malware. 01:16:09 Plugs Vi promotar random kul vagt relaterat till säkerhet: Security Fest: WWWInterpub Friday, November 7, 2025 blaufish.github.io: Self Referential Git Peter har gjort en git commit be31337 som i en länk refererar till sig själv på github. Antar du vår utmaning?
sakerhetspodcasten.se
October 6, 2025 at 8:01 AM
Platform Engineering Monthly - September 2025!

⚡ 99.5% faster ClickHouse queries
⚠️ Docker bug breaks container isolation
🔓 s1ngularity attack leaks GitHub/NPM secrets
🎉 K8s finally handles databases natively

open.substack.com/pub/platform...
Platform Engineering Monthly — September 2025
Welcome to the twenty-second edition of Platform Engineering Monthly!
open.substack.com
September 30, 2025 at 4:42 PM
Platform Engineering Monthly - September 2025!

⚡ 99.5% faster ClickHouse queries
⚠️ Docker bug breaks container isolation
🔓 s1ngularity attack leaks GitHub/NPM secrets
🎉 K8s finally handles databases natively […]
Original post on social.lol
social.lol
September 30, 2025 at 2:42 PM
Ng-News 25/38

🧠 Google showcased new AI tools for #Angular — including an AI tutor, #Gemini CLI, and a scoring system for LLM-generated code.
🧱 Minko shared his “Resourceful Suspense” talk.
⚠️ S1ngularity package attack is back.

All links available in the video below 👇

youtu.be/JyjjdPjOd2w
Ng-News 25/38: Angular + AI Developer Event, S1ngularity Strikes Again
YouTube video by ng-news
youtu.be
September 26, 2025 at 1:42 PM
Ng-News 25/38: Angular + AI Developer Event, S1ngularity Strikes Again Google showcased new AI tools for Angular - from tutors to scoring systems. Minko Gechev, Angular product lead, moves to a new...

#webdev #programming #angular #frontend

Origin | Interest | Match
Ng-News 25/38: Angular + AI Developer Event, S1ngularity Strikes Again
Google showcased new AI tools for Angular - from tutors to scoring systems. Minko Gechev, Angular...
dev.to
September 26, 2025 at 1:12 PM
GitHub、npmのセキュリティを強化 2要素認証とアクセストークンを必須化

GitHubは、最近複数の大規模なインシデントを引き起こしたプラットフォーム上のサプライチェーン攻撃に対抗するため、一連の防御策を導入しています。 GitHubリポジトリの侵害から始まり、その後NPMに拡大した主なサイバー攻撃には、8月下旬の「s1ngularity」攻撃、9月初旬の「GhostAction」キャンペーン、そして先週のワーム型キャンペーン「Shai-Hulud」などがあります。…
GitHub、npmのセキュリティを強化 2要素認証とアクセストークンを必須化
GitHubは、最近複数の大規模なインシデントを引き起こしたプラットフォーム上のサプライチェーン攻撃に対抗するため、一連の防御策を導入しています。 GitHubリポジトリの侵害から始まり、その後NPMに拡大した主なサイバー攻撃には、8月下旬の「s1ngularity」攻撃、9月初旬の「GhostAction」キャンペーン、そして先週のワーム型キャンペーン「Shai-Hulud」などがあります。 これらの攻撃により、数千のアカウントやプライベートリポジトリが侵害され、機密データの窃取や多大な復旧コストが発生しました。 GitHubはこれらのインシデントの影響を最小限に抑えるため迅速に対応しましたが、開発者プラットフォームはより強力な事前対策の方が効果的であると認めています。 これらのリスクを減らすため、GitHubは次の措置を段階的に導入すると発表しました: ローカルでの公開に2要素認証(2FA)を必須化 有効期間7日の細分化されたトークンの強制 信頼された公開の拡大と採用推奨 従来型トークンおよびTOTP 2FAの廃止(FIDOベース2FAへの移行) 公開用トークンの有効期限短縮 デフォルトで公開アクセス時にトークンを許可しない設定 ローカル公開時の2FA回避オプションの削除 信頼された公開は、すでに複数のエコシステムで採用されており、ビルドシステムでAPIトークンを管理する必要がなくなるため、強く推奨されています。 NPMのメンテナーは、直ちに信頼された公開へ切り替え、公開や書き込み時に2FAを強制し、2FAにはTOTPではなくWebAuthを利用することが推奨されています。 コードホスティングおよびコラボレーションプラットフォームは、これらの変更を段階的に展開し、既存のワークフローへの影響を最小限に抑えるために必要なドキュメントや移行ガイドを提供します。 また、発表ではエコシステムのセキュリティは共同の責任であり、開発者自身もプラットフォーム上で利用可能なより良いセキュリティオプションを採用することでサプライチェーンリスクの軽減に取り組むことが期待されています。 Ruby Centralも、RubyGemsパッケージマネージャーのガバナンス強化によるサプライチェーン保護の向上を発表しました。 このエコシステムも最近、27万5,000回ダウンロードされた60個の悪意あるRuby gemや、FastlaneプロジェクトのタイポスクワッティングによるTelegram向け攻撃など、同様の問題に悩まされてきました。 新しいガバナンスモデルと基本方針が確定するまで、管理者権限はRuby Centralのスタッフのみが保持します。 発表では、より透明性が高くコミュニティ中心のモデルへの移行が約束されています。本日後ほど予定されているQ&Aセッションでは、多くのRubyコミュニティメンバーが「乱暴な乗っ取り」と受け止めた今回の突然の措置に関する懸念が解消される見込みです。 翻訳元:
blackhatnews.tokyo
September 23, 2025 at 12:13 PM
Security Update: Following the recent S1ngularity/nx npm supply chain attack, we scanned our codebase & dependencies. ✅ No indicators of compromise found ✅ No vulnerable packages in use ✅ All dependencies reinstalled & verified. Our software & customers remain safe.
September 23, 2025 at 6:53 AM
S1ngularity/nx attackers strike again
S1ngularity/nx attackers strike again
The attackers behind the nx attack have struck again, targeting a large amount of packages, with a first-of-its-kind worm payload.
buff.ly
September 22, 2025 at 10:34 AM
Разбор недавних инцидентов в NPM

**Сингулярность цепочки поставок**
Атака на Nx после навайбкоженной уязвимости, стилер S1ngularity, логическое продолжение в виде червя Shai-Hulud и заражение более 500 пакетов

**Лефтпад с криптоскамом**
Фишинг и встраивание малвари в популярные пакеты — к […]
Original post on gts.dc09.ru
gts.dc09.ru
September 20, 2025 at 8:22 AM
The latest update for #Apono includes "Shai‑Hulud, Nx & S1ngularity‑style Attacks: How JIT Access Stops the Chain Reaction" and "The Required API Security Checklist [XLS download]".

#Cybersecurity #DigitalIdentity #Cloud #IAM https://opsmtrs.com/4gfczmn
Apono
Securely manage permissions and adhere to compliance requirements, while allowing employees to benefit from a frictionless user experience.
opsmtrs.com
September 20, 2025 at 1:11 AM
Wow. Just a few days ago there was big news about npm-packages infected by a crypto stealing malware. And this week we have #ShaiHulud . There obvious problems with npm.

https://www.aikido.dev/blog/s1ngularity-nx-attackers-strike-again
S1ngularity/nx attackers strike again
The attackers behind the nx attack have struck again, targeting a large amount of packages, with a first-of-its-kind worm payload.
www.aikido.dev
September 19, 2025 at 8:16 AM
TLDR recent #npm supply chain attacks

🗓️ 26 Aug: #nx packages compromised stealing SSH keys, npm tokens, and .gitconfig files and weaponized AI CLI tools 😱 upload to repo named #S1ngularity

HackerNews: news.ycombinator.com/item?id=4503...
GHSA: github.com/nrwl/nx/secu...
September 18, 2025 at 4:46 PM
⚠️ Supply chain attacks keep stacking up- Salesforce, S1ngularity/NX & more.

⚒️ The same tools attackers use to find secrets are the ones defenders need too.

🐷 That’s why threat intel groups recommend TruffleHog.
🔗 Learn why it shows up in your logs: trufflesecurity.com/blog/truffle...
September 17, 2025 at 8:13 PM
npm上でShai-Hulud攻撃が進行中です。当面、以下のパッケージ群はインストールしないでください👉 www.npmjs.com/~scttcper
npmで新バージョンが出ているのにGitHub Releasesやタグに反映がないパッケージは特に警戒してください。
過去24時間に不審なリポジトリ/ブランチ作成がないか確認してください。本件は、Nxパッケージ侵害(s1ngularity) と関連する可能性があります。
September 17, 2025 at 5:26 PM