Специалисты в сфере кибербезопасности обнаружили масштабную кампанию, нацелившуюся на публикацию программных пакетов с вредоносным кодом в известных репозиториях. Код, написанный невидимыми символами Unicode, способен расшифровываться стандартными декодерами. Согласно данным компании Aikido Security, с 3 по 9 марта на GitHub было загружено 151 вредоносное приложение, часто маскирующееся под названия известных программ, что делает его поглощение разработчиками возможным. Злоумышленники используют новые методы, отображая часть кода в читаемом формате, оставляя вредоносные функции скрытыми. Успешно замаскированные проекты были также выявлены в NPM, Open VSX и на маркетплейсе VS Code. Злоумышленники, именуемые Glassworm, проявляют высокую степень маскировки, подстраиваясь под нормальную активность согласно документации. Эксперты полагают, что для создания данного вида фальсификации могли быть задействованы языковые модели искусственного интеллекта. Символы Unicode, которые на вид не представляют опасности, на самом деле переводятся интерпретатором JavaScript в исполняемый код. Исследователи предполагают, что число таких пакетов может быть гораздо больше, так как многие из них удаляются вскоре после публикации. Основной способ защиты заключается в тщательной проверке кода и зависимостей.