Onderzoekers van Aikido Security hebben een supply-chain aanval ontdekt waarbij 151 malafide pakketten met onzichtbare code werden geüpload naar GitHub tussen 3 en 9 maart 2026. Deze pakketten bevatten kwaadaardige functies die onzichtbaar zijn in vrijwel alle editors en code review tools, waardoor traditionele detectiemethoden falen.

De aanvalsmethode bestaat uit het gebruik van Unicode-tekens uit zogenaamde Public Use Areas, die onzichtbaar zijn voor mensen maar door JavaScript-interpreters worden omgezet in uitvoerbare code. Hierdoor lijken de pakketten legitiem en bevatten ze realistische wijzigingen zoals documentatie-aanpassingen, versie-updates en kleine bugfixes. De onderzoekers vermoeden dat de groep achter de aanval, genaamd Glassworm, gebruikmaakt van grote taalmodellen (LLM's) om deze overtuigende pakketten op grote schaal te genereren. Naast GitHub zijn ook andere repositories zoals NPM en Open VSX getroffen. Deze techniek werd in 2024 voor het eerst gebruikt om kwaadaardige prompts aan AI-systemen te verbergen en wordt nu ingezet in traditionele malware-aanvallen.