Bitwarden's Official CLI Backdoored for 93 Minutes: GitHub Accounts and Cloud Credentials Hijacked
On April 22, a malicious version of Bitwarden's official npm CLI package was active for 93 minutes, targeting GitHub tokens, cloud credentials, and CI/CD secrets rather than password vaults. The incident highlights escalating supply chain risks for crypto and developer infrastructure.








