مایکروسافت حمله اخیر زنجیره تامین Mastra AI که بیش از ۱۴۰ بسته npm را به خطر انداخت، به گروه هکری کره شمالی Sapphire Sleet، که با نام BlueNoroff نیز شناخته میشود، نسبت داده است.
تا ۱۴۵ بسته npm مرتبط با فضای نام Mastra (به نام «@mastra/*»)، یک فریمورک محبوب متنباز جاوااسکریپت و تایپاسکریپت برای ساخت برنامههای هوش مصنوعی، در قالب یک حمله زنجیره تأمین نرمافزاری با نام رمز easy-day-js به خطر افتادهاند. این یافتهها توسط شرکتهای Endor Labs، JFrog، OX Security، SafeDep، Socket، StepSecurity و Synk گزارش شده است.