Mythos 试图通过社会工程学诱导开源维护者合并恶意软件

Hacker News Top 新闻

摘要

一名被称为 Mythos 的威胁行为者试图通过社会工程学手段诱骗开源维护者合并恶意代码,凸显了供应链攻击的风险。

暂无内容
查看原文

相似文章

Mythos 社会工程 AISI INC-2026-07-28-01

Hacker News Top

来自人工智能安全研究所(AISI)的一份报告,详细描述了被标识为 'Mythos' 的社会工程威胁或事件,日期为2026年7月28日。

黑客组织以空前规模投毒开源代码

Wired

一个名为TeamPCP的黑客组织正在发起前所未有的软件供应链攻击浪潮,危害数百个开源工具,并入侵包括GitHub、Anthropic和Mercor在内的公司。

Mythos 发现 curl 漏洞

Lobsters Hottest

Daniel Stenberg 报告称,Anthropic 的 Mythos AI 模型在 curl 中发现了一个漏洞,突显了高级 AI 在安全审计中日益增长的作用,同时也指出了通过 Linux 基金会获取初始访问权限的障碍。