供应链投毒都卷到AI开发者了,34个包384个版本,这持久化手段看得我SSH密钥一紧,CI环境得重装了

区块律动
慢雾:检测到针对加密与AI开发者的跨注册表供应链攻击
慢雾披露,MistEye发现跨注册表供应链攻击,攻击者在 npm、PyPI、crates.io 发布34+恶意包、384+版本,锁定加密货币、DeFi、Solana、Sui/Move及AI开发者,可能窃取钱包、SSH/云凭证、令牌、环境变量等,并试图通过钩子、cron、systemd、SSH等持久化。建议立即移除受影响包、隔离系统、轮换凭证、从干净镜像重建CI与开发环境,审查相关日志。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论