TrapDoor: 34+ paquetes maliciosos en npm y PyPI roban credenciales
El verdadero objetivo no es el archivo de monedero del desarrollador, sino la estación de trabajo, donde las claves SSH, las credenciales de AWS, los tokens de GitHub y las sesiones activas de programación con IA comparten la misma máquina.