@seclink: 今天全国都在应急响应 , 有个开源前端软件被供应链攻击了, 用了它的会被蠕虫感染,大家快排查和升级。
摘要
今天全国都在应急响应,因为蚂蚁集团的开源前端库AntV遭到供应链攻击,被植入蠕虫病毒。用户需紧急排查和升级。
查看缓存全文
缓存时间: 2026/05/19 22:52
今天全国都在应急响应 , 有个开源前端软件被供应链攻击了, 用了它的会被蠕虫感染,大家快排查和升级。
Y11 (@seclink): 通俗版安全警报(2026-05-19)
这是 Mini Shai‑Hulud(迷你沙虫)蠕虫 的新一轮大规模攻击,之前已经攻击过 TanStack、SAP 等开源项目,今天(2026-05-19)盯上了蚂蚁集团的 AntV 前端可视化库。 到底发生了什么? 负责维护大量 AntV 相关 npm 包的账号 atool 被黑客攻破 黑客在 20
相似文章
@AYi_AInotes: Damn,Theo今天这条警告,看得我一身冷汗 他说,希望你们明白,这事儿只会越来越糟, 因为现在正在爆发的Mini Shai-Hulud供应链攻击, 已经从TanStack扩散到UiPath、Mistral AI相关包, 总计205个制…
本文警告了正在爆发的Mini Shai-Hulud供应链攻击,攻击已从TanStack扩散到UiPath、Mistral AI等,共205个制品被毒化。攻击者通过CI/CD缓存投毒,恶意包拥有合法签名和provenance,传统安全手段失效,且AI加速了攻击速度,开发者的AI工具成为寄生目标。
@altryne: 公开提醒:如果你尚未了解最新的供应链攻击,或者知道但无动于衷且未采取任何措施,尤其是……
一则关于通过 npm 和 PyPI 针对 AI 开发者工具(Hermes、OpenClaw)的供应链攻击的公开提醒,特别是名为“Mini-Shai Hulud”的蠕虫病毒,它能自我复制并窃取凭据、API 密钥和浏览器会话。文章建议使用沙盒执行并限制软件包年龄以降低风险。
@seclink: 分享
本文分享了一个GitHub仓库,精选了安全漏洞样本集和基准,用于评估静态分析工具和大模型在漏洞挖掘与安全代码生成中的能力,涵盖多种语言和最新科研成果。
@CycleDecoded: X 上不少搞监控降价、抢票和抓羊毛的佬都在偷着用这个工具。 GitHub 上狂拽 32.6k Star 的神器 http://changedetection.io,说白了就是“全网网页盯盘外挂”。不管是商品降价、库存补货、网页偷偷打补丁、…
介绍 changedetection.io,一个开源的网页变动监控工具,支持 AI 摘要、可视化选择监控区域、多种通知通道,可 Docker 私有化部署。
@yhslgg: https://x.com/yhslgg/status/2072243790044442961
本文分类整理了14个爬虫工具,分为AI新物种、工程级框架、浏览器自动化、国内平台专用和现代轻量型五类,并附有真实案例和选型建议。