サプライチェーンの毒入り攻撃がAI開発者にまで及んでいる、34個のパッケージに384のバージョン、これらの永続化手段を見ていると私のSSHキーが緊張してきて、CI環境を再インストールしなければならなくなった

原文表示
BlockBeatNews
慢雾:暗号化およびAI開発者を対象としたクロスレジストリサプライチェーン攻撃を検出
慢雾披露,MistEye発見クロスレジストリサプライチェーン攻撃、攻撃者はnpm、PyPI、crates.ioに34以上の悪意のあるパッケージ、384以上のバージョンを公開し、暗号通貨、DeFi、Solana、Sui/MoveおよびAI開発者を標的にし、ウォレット、SSH/クラウド証明書、トークン、環境変数などを窃取しようとし、フック、cron、systemd、SSHなどを通じて永続化を試みている。
影響を受けたパッケージの即時削除、システムの隔離、証明書のローテーション、クリーンなイメージからのCIと開発環境の再構築、関連ログの監査を推奨する。
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め