Злоумышленники внедрили 575 вредоносных пакетов на платформах Hugging Face и ClawHub, согласно отчету CISO SlowMist @im23pds. Атака включала использование 13 различных аккаунтов для распространения этих вредоносных пакетов, что представляет значительные риски безопасности для пользователей этих платформ. Этот инцидент подчеркивает продолжающиеся проблемы с обеспечением безопасности в экосистемах с открытым исходным кодом.