Pacotes do AsyncAPI no npm, com 2 milhões de downloads semanais, são infectados com malware
O invasor comprometeu o pipeline de CI/CD do projeto. O malware é capaz de roubar credenciais, chaves de autenticação, tokens, dados de navegadores, informações sensíveis de sistemas de CI/CD e ferramentas de IA para desenvolvedores, além de carteiras de criptomoedas e bancos de dados. Os pacotes afetados do ecossistema asyncapi são generator 3.3.1, generator-helpers 1.1.1, generator-components 0.7.1 e specs 6.11.2-alpha.1 e 6.11.2, todos já removidos do npm.