주장된 버그 바운티 헌터, 팬텀레이븐 npm 스틸러 구... 노트

주장된 버그 바운티 헌터, 팬텀레이븐 npm 스틸러 구축에 LLM 사용 가능성

"금전적 동기를 가진 위협 행위자가 npm 패키지 레지스트리를 통해 PhantomRaven으로 알려진 JavaScript(JS) 기반 정보 탈취 악성코드의 개발 및 배포와 연관되어 있습니다."개발자는 아마도 대규모 언어 모델(LLM)을 사용하여 악성코드를 작성했을 가능성이 높으며, 이는 장황한 주석, 플레이스홀더 코드, 통계적 토큰 분석 패턴을 기반으로 높은 신뢰도로 평가되었습니다.""
CdXz5zHNQW_UBfr08EOla.jpeg