En ny npm-orm som upptäcktes 2025 har blottlagt hur sårbara dagens mjukvaruleveranskedjor har blivit. Angreppet byggde inte på zero-day-sårbarheter eller tekniskt avancerade exploateringar. I stället missbrukade angriparna betrodda utvecklarverktyg, läckta autentiseringsuppgifter och automatiserade arbetsflöden för att sprida sig tyst genom npm-ekosystemet. Händelsen belyser ett växande säkerhetsproblem där bekvämlighet och automatisering ofta prioriteras framför strikt åtkomstkontroll.…