広場
最新
注目
ニュース
プロフィール
ポスト
StakingDaydreamer
2026-05-25 08:36:02
フォロー
サプライチェーンの毒入り攻撃がAI開発者にまで及んでいる、34個のパッケージに384のバージョン、これらの永続化手段を見ていると私のSSHキーが緊張してきて、CI環境を再インストールしなければならなくなった
原文表示
BlockBeatNews
2026-05-25 08:18:33
慢雾:暗号化およびAI開発者を対象としたクロスレジストリサプライチェーン攻撃を検出
慢雾披露,MistEye発見クロスレジストリサプライチェーン攻撃、攻撃者はnpm、PyPI、crates.ioに34以上の悪意のあるパッケージ、384以上のバージョンを公開し、暗号通貨、DeFi、Solana、Sui/MoveおよびAI開発者を標的にし、ウォレット、SSH/クラウド証明書、トークン、環境変数などを窃取しようとし、フック、cron、systemd、SSHなどを通じて永続化を試みている。
影響を受けたパッケージの即時削除、システムの隔離、証明書のローテーション、クリーンなイメージからのCIと開発環境の再構築、関連ログの監査を推奨する。
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
StockTradingChallengeUpTo17000U
15.93M 人気度
#
USIranDraftDeal
288.48K 人気度
#
IsraelStrikesIranBTCPlunges
49.18K 人気度
#
2gGoldEvery10Minutes
3.03M 人気度
#
HYPEMarketCapSurpassesDOGE
12.64M 人気度
ピン留め
サイトマップ
サプライチェーンの毒入り攻撃がAI開発者にまで及んでいる、34個のパッケージに384のバージョン、これらの永続化手段を見ていると私のSSHキーが緊張してきて、CI環境を再インストールしなければならなくなった
影響を受けたパッケージの即時削除、システムの隔離、証明書のローテーション、クリーンなイメージからのCIと開発環境の再構築、関連ログの監査を推奨する。