credential-theft

标签

Cards List
#credential-theft

Deadbugz:当前活跃的MCP供应链攻击活动

Lobsters Hottest · 2026-08-12 缓存

Pillar Security研究人员详细描述了Deadbugz,这是一个活跃的供应链攻击活动,通过GitHub拉取请求分发恶意MCP服务器,将窃取凭据的指令隐藏在三项良性工具调用之后。

0 人收藏 0 人点赞
#credential-theft

Keyv 及关联库在活跃的 Shai-Hulud 供应链攻击中遭到入侵

Hacker News Top · 2026-08-04 缓存

攻击者入侵了 keyv 及相关 npm 缓存库维护者的 GitHub 账户,在多个每月合计安装量超过 20 亿次的包中植入了窃取凭据的蠕虫。

0 人收藏 0 人点赞
#credential-theft

@Docker:该恶意软件并未自带凭据扫描器,而是借用了你的。在本期AI编码代理恐怖故事中:@…

X AI KOLs Timeline · 2026-07-28 缓存

一个恶意npm包(s1ngularity)利用安装后钩子,将已安装的AI编码代理重新用作凭据扫描器,窃取开发者的机密信息。Docker的博客讨论了Docker沙箱如何通过隔离凭据与代理的接触来缓解此类攻击。

0 人收藏 0 人点赞
#credential-theft

AI工作空间劫持:Jscrambler NPM攻击剖析

Reddit r/artificial · 2026-07-13

攻击者劫持了Jscrambler的NPM凭证,发布了恶意版本,利用一个未记录的基于Rust的信息窃取器,从Cursor和Claude Desktop等AI工具中窃取API密钥和开发者历史记录。

0 人收藏 0 人点赞
#credential-theft

@AYi_AInotes: Damn,Theo今天这条警告,看得我一身冷汗 他说,希望你们明白,这事儿只会越来越糟, 因为现在正在爆发的Mini Shai-Hulud供应链攻击, 已经从TanStack扩散到UiPath、Mistral AI相关包, 总计205个制…

X AI KOLs Timeline · 2026-05-12

本文警告了正在爆发的Mini Shai-Hulud供应链攻击,攻击已从TanStack扩散到UiPath、Mistral AI等,共205个制品被毒化。攻击者通过CI/CD缓存投毒,恶意包拥有合法签名和provenance,传统安全手段失效,且AI加速了攻击速度,开发者的AI工具成为寄生目标。

0 人收藏 0 人点赞
#credential-theft

@tan_stack: 安全公告 —— TanStack npm 包遭遇供应链攻击,影响 42 个 @tanstack/* 包(共 84 个版本……

X AI KOLs Following · 2026-05-11 缓存

一次高危供应链攻击影响了 42 个 TanStack npm 包,导致云凭证和 SSH 密钥被窃取。建议用户在攻击时间窗口内安装过相关包的,立即轮换凭证并从干净的 lockfile 重新安装。

0 人收藏 0 人点赞
#credential-theft

Anthropic Claude Code 泄露揭示严重命令注入漏洞

Lobsters Hottest · 2026-04-19 缓存

在 Anthropic 的 Claude Code CLI 和 SDK 中发现了严重命令注入漏洞(CVE-2026-35022,CVSS 9.8),攻击者能够通过环境变量、文件路径和身份验证助手执行任意命令并窃取凭据。这些缺陷使得在 CI/CD 环境中能够进行毒化流水线执行攻击,需要立即修补和配置更改。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈