🚨 TL;DR: Attackers are sending fake Sentry bug alerts to projects using public Sentry DSNs. The fake alert is designed to trick AI agents into running a malicious `npx` command that looks like a Sentry profiling diagnostic.
Do NOT run commands from Sentry issues/logs/alerts unless verified.
These are not legitimate Sentry fix commands. The malicious package reportedly steals environment variables/secrets and sends them to advisory-tracker[.]com.
【受賞企業発表】
ナレッジワークは、Forbes JAPANと共催で営業組織の新しいモデルケース「NEW SALES」を実践している企業を選出する「NEW SALES OF THE YEAR 2026」の受賞企業4社およびファイナリスト企業を発表しました。
https://t.co/8rVG0EmVNG
【インタビュー公開🙎♂️】
ナレッジワークのインタビュー企画「KNOWLEDGE WORK Dev Talk」。
今回は2025年4月入社の新卒エンジニア3名による座談会をお届けします。
コードより先に、1年目で鍛えられたものとは何か。
等身大の言葉で語ってもらいました。ぜひご覧ください。
https://t.co/yqHPw6H62n