
Через поддельный MCP‑сервер червь крадет ключи разработчиков и заражает Claude, Cursor и VS Code
Как работает червь
С помощью поддельного MCP‑сервера червь подменяет запросы к npm, подсовывая вредоносный пакет SANDWORM_MODE. При установке пакет запрашивает токены доступа к репозиториям и сохраняет их в скрытом файле.
Куда попадает код
Вредоносный пакет внедряется в ИИ‑помощники Claude, Cursor и расширения VS Code, которые автоматически подгружают зависимости. После этого они используют украденные токены для доступа к приватным репозиториям и публикации новых вредоносных пакетов.
Как защититься
Проверь подписи пакетов, включи двухфакторную аутентификацию и ограничь права токенов. Регулярно сканируй зависимости с помощью SCA‑инструментов и следи за обновлениями безопасности в своих IDE.
Что делать, если уже заражён
Отозови скомпрометированные токены, удалите подозрительные пакеты и пересобери проект из чистого кэша. Сообщи о вредоносном пакете в npm и в соответствующие каналы поддержки IDE.



Комментарии 0