محققان امنیت سایبری کدهای مخرب را در یک بسته npm کشف کردند، پس از آنکه مدل زبانی بزرگ Claude Opus شرکت Anthropic این بسته مخرب را بهعنوان یک وابستگی در پروژه معرفی کرد. بسته مورد نظر با نام «validate-sdk/v2@» در npm بهعنوان یک کیت توسعه نرمافزاری برای هشسازی، اعتبارسنجی، رمزگذاری/رمزگشایی و تولید اعداد تصادفی امن معرفی شده، اما عملکرد واقعی آن چیز دیگری است.