Ataque PyPI: los imitadores de ChatGPT y Claude entregan JarkaStealer a través de bibliotecas de Python


Los investigadores de ciberseguridad descubrieron dos paquetes maliciosos cargados en el repositorio Python Package Index (PyPI) que se hacían pasar por modelos populares de inteligencia artificial (IA) como OpenAI ChatGPT y Anthropic Claude para entregar un ladrón de información llamado JarkaStealer. Los paquetes, denominados gptplus y claudeai-eng, fueron subidos por un usuario llamado “Xeroline” en noviembre de 2023, lo que atrajo