Недавние исследования в сфере кибербезопасности выявили массовую кампанию по размещению вредоносных проектов в популярных репозиториях, таких как GitHub. Код этих проектов написан с применением невидимых Unicode символов. С 3 по 9 марта на GitHub было загружено 151 такой комплект, согласно данным Aikido Security. Обычно пакеты имеют названия, схожие с известными продуктами, что приводит к ошибкам разработчиков, которые воспринимают их как безопасные. Злоумышленники изменили свою тактику: основной код видим, тогда как вредоносные функции скрыты под символами, незаметными для человеческого глаза, что затрудняет ручную проверку. Злоумышленники, обозначенные как Glassworm, создают видимость нормальной деятельности, внося правдоподобные изменения в проекты. Эти невидимые символы, используемые в JavaScript, представляют угрозу, поскольку традиционные средства анализа не могут их распознать. Для защиты эксперты рекомендуют тщательно проверять код и зависимости библиотек, однако использование ИИ для маскировки делает эту задачу сложнее.