Chính sách đầu độc chuỗi cung ứng đã khiến các nhà phát triển AI phải cạnh tranh, 34 gói 384 phiên bản, phương pháp lưu trữ này khiến tôi cảm thấy SSH khóa của mình căng thẳng, môi trường CI phải cài đặt lại.

Xem bản gốc
BlockBeatNews
Màn Vụ: Phát hiện cuộc tấn công chuỗi cung ứng qua đăng ký chéo nhằm vào nhà phát triển mã hóa và AI
Mùn Hù tiết lộ, MistEye phát hiện cuộc tấn công chuỗi cung ứng qua đăng ký chéo, kẻ tấn công đã phát hành hơn 34 gói độc hại và hơn 384 phiên bản trên npm, PyPI, crates.io, nhắm vào các nhà phát triển tiền mã hóa, DeFi, Solana, Sui/Move và AI, có thể đánh cắp ví, chứng chỉ SSH/mây, token, biến môi trường, v.v., và cố gắng duy trì lâu dài qua hook, cron, systemd, SSH, v.v. Đề xuất ngay lập tức loại bỏ các gói bị ảnh hưởng, cách ly hệ thống, thay đổi chứng chỉ, xây dựng lại CI và môi trường phát triển từ hình ảnh sạch, kiểm tra các nhật ký liên quan.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim