supply-chain-attack

标签

Cards List
#supply-chain-attack

LastPass 通知用户又一起数据泄露事件

Hacker News Top · 15小时前 缓存

LastPass 正在通知用户一起由第三方供应商 Klue 遭到入侵导致的数据泄露事件,泄露了客户姓名、电子邮件地址和支持案例数据,但未涉及密码库。

0 人收藏 0 人点赞
#supply-chain-attack

AURpocalypse 降临:近期 AUR 攻击事件一览

Hacker News Top · 6天前 缓存

Arch 用户软件仓库(AUR)持续遭受攻击,攻击者通过创建新账户来接管被遗弃的软件包并推送恶意更新。该项目已暂时禁用新用户注册,但长期安全解决方案仍不明确。

0 人收藏 0 人点赞
#supply-chain-attack

我发现有1万个GitHub仓库在传播特洛伊木马

Hacker News Top · 2026-06-18 缓存

一位安全研究人员发现超过1万个GitHub仓库通过复制合法仓库并定期更新readme文件附带恶意zip压缩包来传播特洛伊木马。该研究人员开发了一种检测模式,并分享了该恶意软件如何逃避检测的细节。

0 人收藏 0 人点赞
#supply-chain-attack

LinkedIn职位邀请中的后门

Hacker News Top · 2026-06-15 缓存

一位安全研究员详细描述了如何通过伪装成真实开发者的虚假LinkedIn招聘人员发送一个GitHub仓库,该仓库包含一个后门,在执行npm install时触发,从而诱使目标运行恶意代码。

0 人收藏 0 人点赞
#supply-chain-attack

数百个AUR软件包遭信息窃取恶意软件攻击

Lobsters Hottest · 2026-06-11 缓存

数百个Arch用户仓库(AUR)软件包被信息窃取恶意软件入侵。软件包维护者正在移除恶意提交并封禁相关账户。

0 人收藏 0 人点赞
#supply-chain-attack

微软的开源工具遭黑客攻击,窃取AI开发者密码

Hacker News Top · 2026-06-09 缓存

微软在GitHub上的开源项目遭黑客攻击,被植入窃取密码的恶意软件,目标指向使用Claude Code和Gemini CLI等工具的AI开发者。该公司暂时移除了数十个代码仓库,并正在调查这一入侵事件。

0 人收藏 0 人点赞
#supply-chain-attack

数周内第二次,微软软件包被植入凭据窃取器

Ars Technica · 2026-06-08 缓存

数周内第二次,微软已验证的开源软件包被植入了凭据窃取恶意软件,影响GitHub上的73个软件包。该攻击与威胁行为者TeamPCP有关,利用被盗的OIDC令牌,并通过云基础设施横向传播。

0 人收藏 0 人点赞
#supply-chain-attack

Claude作为编排者:为何仅靠AI本身无法保障自主AI的安全

Reddit r/artificial · 2026-05-27

本文探讨了当像Claude这样的AI能够控制浏览器并编排其他AI系统时所面临的安全风险,强调无论多少红队测试都无法完全抵御语义攻击和供应链操纵。

0 人收藏 0 人点赞
#supply-chain-attack

@dreamsofcode_io: 现在正是考虑将你的 SSH 密钥放在硬件安全密钥(如 Yubikey)上的好时机。

X AI KOLs Following · 2026-05-24 缓存

一条推文建议将 SSH 密钥使用硬件安全密钥(如 Yubikey)进行保护,并提及 npm、PyPI 和 Crates.io 上正在活跃的跨生态系统供应链攻击(TrapDoor),该攻击涉及恶意包和窃取加密货币的恶意软件。

0 人收藏 0 人点赞
#supply-chain-attack

黑客组织以空前规模投毒开源代码

Wired · 2026-05-21 缓存

一个名为TeamPCP的黑客组织正在发起前所未有的软件供应链攻击浪潮,危害数百个开源工具,并入侵包括GitHub、Anthropic和Mercor在内的公司。

0 人收藏 0 人点赞
#supply-chain-attack

Grafana Labs GitHub仓库因TanStack npm供应链攻击遭入侵

Lobsters Hottest · 2026-05-20 缓存

Grafana Labs披露,一个网络犯罪团伙通过TanStack npm供应链攻击非法访问了其GitHub仓库,下载了代码库和内部数据,但未涉及客户生产系统。

0 人收藏 0 人点赞
#supply-chain-attack

@seclink: 今天全国都在应急响应 , 有个开源前端软件被供应链攻击了, 用了它的会被蠕虫感染,大家快排查和升级。

X AI KOLs Following · 2026-05-19 缓存

今天全国都在应急响应,因为蚂蚁集团的开源前端库AntV遭到供应链攻击,被植入蠕虫病毒。用户需紧急排查和升级。

0 人收藏 0 人点赞
#supply-chain-attack

Mini Shai-Hulud再次来袭:314个npm包遭入侵

Hacker News Top · 2026-05-19 缓存

npm账户'atool'被入侵,导致317个包中发布了637个恶意版本。该载荷窃取凭据,通过AI编码工具和系统服务建立持久化,并通过GitHub外泄数据。

0 人收藏 0 人点赞
#supply-chain-attack

@DeRonin_: 使用本指南保护你的计算机免受 NPM 攻击,这些攻击会在一次安装中窃取一切。TanStack,一个代码库使用……

X AI KOLs Following · 2026-05-13

本文详细介绍了针对 NPM 上 TanStack 库的供应链攻击,并提供了一份全面的指南,通过锁定依赖项发布年龄、固定版本以及对 CI/CD 流水线和 IDE 扩展进行审计,来保护开发环境的安全。

0 人收藏 0 人点赞
#supply-chain-attack

@AYi_AInotes: Damn,Theo今天这条警告,看得我一身冷汗 他说,希望你们明白,这事儿只会越来越糟, 因为现在正在爆发的Mini Shai-Hulud供应链攻击, 已经从TanStack扩散到UiPath、Mistral AI相关包, 总计205个制…

X AI KOLs Timeline · 2026-05-12

本文警告了正在爆发的Mini Shai-Hulud供应链攻击,攻击已从TanStack扩散到UiPath、Mistral AI等,共205个制品被毒化。攻击者通过CI/CD缓存投毒,恶意包拥有合法签名和provenance,传统安全手段失效,且AI加速了攻击速度,开发者的AI工具成为寄生目标。

0 人收藏 0 人点赞
#supply-chain-attack

@tan_stack: 安全公告 —— TanStack npm 包遭遇供应链攻击,影响 42 个 @tanstack/* 包(共 84 个版本……

X AI KOLs Following · 2026-05-11 缓存

一次高危供应链攻击影响了 42 个 TanStack npm 包,导致云凭证和 SSH 密钥被窃取。建议用户在攻击时间窗口内安装过相关包的,立即轮换凭证并从干净的 lockfile 重新安装。

0 人收藏 0 人点赞
#supply-chain-attack

Hugging Face 上冒充 OpenAI 隐私过滤器的恶意软件导致 Rust 信息窃取器泄露

Reddit r/ArtificialInteligence · 2026-05-11 缓存

一个冒充 OpenAI 隐私过滤器的虚假仓库在 Hugging Face 上曾位列第一,在被移除前下载次数超过 24 万次。该恶意包分发了一款基于 Rust 的信息窃取器,专门针对开发人员凭据、加密货币钱包和浏览器数据。

0 人收藏 0 人点赞
#supply-chain-attack

事故报告:CVE-2024-YIKES

Hacker News Top · 2026-05-10 缓存

一份讽刺性的事故报告描述了一场灾难性的多阶段供应链攻击,该攻击始于一个被篡改的 JavaScript 依赖项,并在 Rust 和 Python 生态系统中蔓延,最终因一只挖矿蠕虫的“意外介入”而得以解决。

0 人收藏 0 人点赞
#supply-chain-attack

GNU IFUNC 才是 CVE-2024-3094 真正的罪魁祸首

Hacker News Top · 2026-05-08 缓存

本文认为,GNU IFUNC 以及将 OpenSSH 链接到 SystemD 的设计决策,才是 CVE-2024-3094 xz-utils 后门漏洞得以实施的主要促成因素,而非恶意代码本身。

0 人收藏 0 人点赞
#supply-chain-attack

一个 Roblox 外挂和一款 AI 工具导致 Vercel 平台遭到入侵

Hacker News Top · 2026-04-21 缓存

一名 Context.ai 员工因下载 Roblox 外挂感染了 Lumma Stealer 恶意软件,导致其 OAuth 凭证被盗,攻击者随即利用这些凭证入侵了 Vercel 的内部系统,致使部分非敏感环境变量遭到泄露。此次事件也凸显了 AI 工具 OAuth 权限过于宽泛所带来的安全风险。

0 人收藏 0 人点赞
Next →
← 返回首页

提交意见反馈