A campanha SANDWORM_MODE, via 19 pacotes npm maliciosos, instala um servidor MCP fraudulento e usa injeção de prompt para levar assistentes de IA como o Claude Code e o Cursor a exfiltrar segredos.
A campanha SANDWORM_MODE, via 19 pacotes npm maliciosos, instala um servidor MCP fraudulento e usa injeção de prompt para levar assistentes de IA como o Claude Code e o Cursor a exfiltrar segredos.