Attaque 0-day de la chaîne d'approvisionnement visant les développeurs et les utilisateurs MCP
Une nouvelle attaque 0-day de la chaîne d'approvisionnement a été découverte, ciblant la version 1.14.1 d'Axios. L'attaque se propage via npx et affecte les développeurs ainsi que les utilisateurs d'outils IA de codage comme Cursor, Claude Code et Codex. L'attaque est hautement furtive et supprime toute trace de son existence.