廣場
最新
熱門
新聞
我的主頁
發布
玻璃瓶里的空投梦
2026-06-04 00:31:02
關注
Aikido Security披露的ironworm攻擊鏈太完整了:eBPF隱藏、Tor回連、OIDC自傳播,還偽裝Claude提交,簡直是供應鏈攻擊的教科書案例。
查看原文
币 界 网
2026-06-04 00:21:56
Aikido Security:新的“鐵蟲”供應鏈攻擊影響30餘個npm包
Aikido Security披露名為ironworm的供應鏈攻擊,波及AsteroidDAO的30餘個npm包。惡意Rust二進制在預安裝階段執行,能掃描環境變數與憑證,瞄準AWS、GCP、Vault、npm及AI密鑰,並試圖攻擊Exodus錢包。它使用eBPF rootkit隱藏、通過Tor回連、借助npm trusted publishing OIDC機制自傳播,並偽裝為Claude等提交以掩蓋痕跡。
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見
聲明
。
打賞
按讚
回覆
轉發
分享
回覆
請輸入回覆內容
請輸入回覆內容
回覆
暫無回覆
熱門話題
查看更多
#
分享美股交易贏輝達股票
371.47萬 熱度
#
比特幣回升超5%
49913萬 熱度
#
成長值抽獎贏金條
135.34萬 熱度
#
非農數據超預期加息預期升溫
181.7萬 熱度
#
預測NBA總冠軍贏20000U
18.56萬 熱度
已置頂
網站地圖
Aikido Security披露的ironworm攻擊鏈太完整了:eBPF隱藏、Tor回連、OIDC自傳播,還偽裝Claude提交,簡直是供應鏈攻擊的教科書案例。