Someone hid a self-replicating worm inside 37 npm packages.
Written in Rust.
Hidden behind an eBPF kernel rootkit.
Talking to its operator over Tor.
It steals 86 environment variables.
AWS keys. GCP keys. Vault secrets. Kubernetes tokens.
Your Anthropic API key. Your OpenAI key.
Your Exodus wallet seed phrase.
Then it uses your own npm credentials to republish itself into your packages.
So your code infects the next developer.
Who infects the next one.
The commits were backdated up to 13 years.
The commit author name was “claude.”
The malware named itself after the AI to hide in plain sight.
The attacker also left their own wallet recovery phrase in the debug data.
Nobody is having a good day.
Check your preinstall hooks.
Anthropic publicó una muy buena charla de 33 minutos sobre prompting.
Muestran cómo mejoran paso a paso un customer support bot que empezó a fallar después de migrar a un modelo nuevo.
Durante el video van:
• limpiando prompts llenos de reglas viejas
• separando role, guidelines y tone con XML
• usando evals para detectar errores y regressions
• mejorando el formato de salida con output contracts
• y separando tareas en generate → evaluate → repair loops
Muy recomendada si trabajás con prompts largos, agentes o Claude Code.
@MediterraneoDGT Hi @elonmusk as reported by this newspaper it seems that almost half of the accounts following our corrupt president Pedro Sanchez @sanchezcastejon are bots.
Could you confirm and do something about this?
Thanks!
🚨 Someone just open sourced a fully autonomous AI hacker and it's terrifying.
It's called Shannon.
Point it at your web app, and it doesn't just scan for vulnerabilities. It actually exploits them. Real injections. Real auth bypasses. Real database exfiltrations.
Not alerts. Not warnings. Actual working exploits with copy-paste proof-of-concepts.
Here's what this thing does autonomously:
→ Reads your entire source code to plan its attack
→ Maps every endpoint, API route, and auth mechanism
→ Runs Nmap, Subfinder, and WhatWeb for deep recon
→ Hunts for Injection, XSS, SSRF, and broken auth in parallel
→ Launches real browser-based exploits to prove each vulnerability
→ Generates a pentester-grade report with reproducible PoCs
Here's the wildest part:
It follows a strict "No Exploit, No Report" policy. If it can't actually break it, it doesn't report it. Zero false positives.
It pointed at OWASP Juice Shop and found 20+ critical vulnerabilities in a single run including complete auth bypass and full database exfiltration.
On the XBOW Benchmark (hint-free, source-aware), it scored 96.15%.
Your team ships code daily with Claude Code and Cursor. Your pentest happens once a year. That's 364 days of shipping blind.
Shannon closes that gap. One command. Fully autonomous.
The Red Team to your vibe-coding Blue team. Every Claude coder deserves their Shannon.
10.6K GitHub stars. 1.3K forks. Already trending.
100% Open Source. AGPL-3.0 License.
El cerebro comprime los recuerdos cuando la vida es rutina:
“Cuando tienes 5 años, un año es el 20 % de tu vida. Y cuando tienes 50 años, un año es solo el 2 % de tu vida. Esta es una explicación de por qué el tiempo parece acelerarse a medida que envejeces. Se llama la ley de Janet. Afirma que has experimentado aproximadamente la mitad de tu vida percibida a los 20 años. O, dicho de otra forma: las vacaciones de verano para un niño de 5 años se sienten tan largas como los 10 años que van de los 40 a los 50.
Pero la ley de Janet se puede romper con alta agencia.
Tú tienes agencia sobre la velocidad del tiempo. No eres una víctima pasiva.
Una explicación mejor de por qué el tiempo se acelera al envejecer es que, como adulto, tienes menos experiencias nuevas, así que tu cerebro borra los recuerdos.
Si tomas agencia sobre tu vida, haces cosas nuevas y creas dividendos de memoria, el tiempo se ralentiza.
Si vives tu vida en piloto automático, puedes morir a los 80, pero sentir que moriste a los 20.
Si tomas agencia sobre tu vida, puedes morir a los 80, pero sentir que moriste a los 200.”
Un seguidor en el hilo añade esto:
“El corolario que nunca se dice: la densidad de novedad es la palanca real.
El cerebro comprime las secuencias familiares en tokens de memoria únicos.
Si cada semana es estructuralmente idéntica, una década se almacena como aproximadamente un mes de tiempo sentido.”
📢 ATENCIÓN para toda España. ¡Basta de abusos de Tebas!
Cualquier persona, pertenezca o no al mundo del deporte, puede unirse ya a la denuncia contra Tebas.
No permitamos mas Bloqueos de IPS o el uso de un canal de denuncias contra bares con gratificaciones de 50€ ni el envío de burofaxes a usuarios de internet exigiendo dinero bajo amenaza de denuncia. ⚖️🚫
Para adherirte, sigue estos pasos ante el CSD:
1️⃣ Rellena tus datos y firma en el documento de la foto: Nombre, apellidos, DNI, domicilio, email y teléfono.
2️⃣ Entra con tu Certificado Electrónico General o clave en la Sede Electrónica de la AGE (Registro Electrónico General) 👇
https://t.co/arpemJ5GwT
3️⃣ Dirige el escrito al CSD (Consejo Superior de Deportes).
4️⃣ ⚠️ MUY IMPORTANTE: Indica siempre el número de registro REGAGE26e00012778087 para vincularte a la denuncia principal.
¡Pásalo! Que nadie se quede fuera.
🔄 #TebasVeteYa #Justicia #DenunciaColectiva #LaLiga
Descargar pdf aqui 👇
https://t.co/FyW7oFWK16
Habla uno de los 30 maquinistas auscultadores de Adif que llevan más de dos años cobrando sin trabajar: "Siete meses en casa y 2.500 en la nómina... ahora están mano sobre mano en una sala de ocho a cuatro"
[Madre de mi vida.] https://t.co/9c8jDHcORM
Después de unos días de trabajo hago pública CONTRATACIÓN ABIERTA, una web donde se pueden revisar de forma fácil los contratos menores de las administraciones públicas de España.
Hay más de 7,3 millones de contratos y 11.700 organismos públicos.
👇👇
https://t.co/zBmiVJ6mTR