Cảnh báo npm độc hại giả Gemini: Đánh cắp token AI và dữ liệu bí mật

Các hacker đã phát tán một gói npm giả mạo theo chủ đề Gemini nhằm đánh cắp token và dữ liệu nhạy cảm từ các nhà phát triển sử dụng công cụ lập trình AI như Claude, Cursor, Windsurf, PearAI và nhiều nền tảng khác. Gói độc hại có tên gemini-ai-checker, được tải lên ngày 20/3/2026 bởi tài khoản “gemini-check”, giả mạo chức năng kiểm tra token Google Gemini AI. Tuy nhiên, phần README lại sao chép từ thư viện không liên quan chai-await-async, tạo ra sự không nhất quán rõ ràng – dấu hiệu đáng ngờ nhưng dễ bị bỏ...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})