Christian Lutz-Weicken
👤 SpeakerVoice Profile Active
This person's voice can be automatically recognized across podcast episodes using AI voice matching.
Appearances Over Time
Podcast Appearances
Ich mein auch NPM.
Genau, und NPM ist ja wohl offenbar...
Oh Gott, kannst du NPM erklären?
Ja, genau.
Dieser JavaScript-Runtime-Plattform.
Richtig.
Und das wohl verbreitetste Paket ist der HTTP-Client Axios.
Also immer, wenn man irgendwie was im Internet machen will quasi, dann benutzen viele Leute dieses Axios.
Und da war für drei Stunden...
Malware drin.
Das ist schlecht.
Ja, das ist schlecht, genau.
Also auch wieder so Krypto-Trojaner-Shit.
Und das Krasse fand ich daran, dass mein Open Claw, ich meine, alle, da sind sich ja sowieso alle einig, dass Open Claw das böseste, gefährlichste Ding ist.
Das lief aber bei mir und ich weiß, dass ähm
Ich hatte mir schon gedacht, ich weiß halt, dass das NPM verwendet und ich weiß auch, dass der wahrscheinlich sein Axios aktualisiert.
Und wenn der in diesen drei Stunden einfach seine Open-Claw, also seine Grundsoftware geupdatet hätte, dann hätte ich mir dieses Ding eingefangen, ohne dass ich was falsch gemacht habe.
Und das finde ich schon...
einigermaßen gruselig.
Also, dass die Agenten, und es wird ja alles agentischer, und auch wenn du Cloud-Code benutzt oder so, laden die Sachen nach.