廣場
最新
熱門
新聞
我的主頁
發布
合氣道:30 余個 npm 套件遭 IronWorm 供應鏈攻擊,竊取雲服務與 AI 密鑰
吴说区块链
2026-06-04 00:20:28
關注
摘要生成中
根據 Aikido Security,新的 “IronWorm” 供應鏈攻擊影響超過 30 個來自 asteroiddao 的 npm 包,惡意 Rust 二進制文件會在預安裝階段執行。攻擊程序可掃描 86 個環境變數和 20 類憑證文件,目標包括 AWS、GCP、Vault、npm,以及 Anthropic、OpenAI 等 AI 密鑰,並嘗試攻擊 Exodus 錢包。該惡意軟件還會使用 eBPF rootkit 隱藏自身,通過 Tor 回連,並借助 npm Trusted Publishing OIDC 機制自我傳播,同時偽造為 claude、dependabot、renovate 等回溯提交以掩蓋攻擊痕跡。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見
聲明
。
7人按讚了這條動態
打賞
7
7
轉發
分享
回覆
請輸入回覆內容
請輸入回覆內容
回覆
透明穹顶
· 4小時前
Vault密钥也敢碰,企業級機密管理成擺設了
查看原文
回復
0
Staking Daydreamer
· 5小時前
eBPF rootkit + Tor回連,這攻擊鏈玩得比我還熟
查看原文
回復
0
Onchain Complainer
· 6小時前
可信出版 OIDC 都能伪造?npm 的信任机制成笑话了
查看原文
回復
0
L2搬砖少年
· 6小時前
超過30個包批量投毒,asteroiddao這名字聽著就不對勁
查看原文
回復
0
GateUser-de2a15eb
· 6小時前
npm 供應鏈又爆雷,Rust 二進位預安裝這招太陰了
查看原文
回復
0
MempoolSparrow
· 6小時前
Exodus錢包也被盯上,囤幣黨趕緊檢查本地環境
查看原文
回復
0
霓虹下的冰淇淋
· 6小時前
86個環境變數全掃,我的AWS密鑰已經在瑟瑟發抖
查看原文
回復
0
熱門話題
查看更多
#
分享美股交易贏輝達股票
335.12萬 熱度
#
Gate攜手Alpaca鏈接數字資產與股票金融交易
420.23萬 熱度
#
ETH跌幅超5%
11693.29萬 熱度
#
HYPE創歷史新高
944.38萬 熱度
#
成長值抽獎贏金條
129.9萬 熱度
已置頂
網站地圖
合氣道:30 余個 npm 套件遭 IronWorm 供應鏈攻擊,竊取雲服務與 AI 密鑰