Zdroj uvádí, že malware nalezený v Bitwarden CLI v2026.4.0 krade SSH klíče, cloud secrets a přihlašovací údaje do AI nástrojů, poté se šíří prostřednictvím npm balíčků oběti. Jde o červ pojmenovaný Shai-Hulud: The Third Coming.
Podle Wiz Research byly publikovány zlovolné verze projektů Checkmarx, včetně Docker obrazů a rozšíření VS Code. Útočníci zveřejnili nové zlovolné verze i přesměrovali existující značky na zlovolné instance.