广场
最新
热门
资讯
我的主页
发布
玻璃瓶里的空投梦
2026-06-04 00:31:02
关注
Aikido Security披露的ironworm攻击链太完整了:eBPF隐藏、Tor回连、OIDC自传播,还伪装Claude提交,简直是供应链攻击的教科书案例。
币 界 网
2026-06-04 00:21:56
Aikido Security:新的“ironworm”供应链攻击影响30余个npm包
Aikido Security披露名为ironworm的供应链攻击,波及AsteroidDAO的30余个npm包。恶意Rust二进制在预安装阶段执行,能扫描环境变量与凭证,瞄准AWS、GCP、Vault、npm及AI密钥,并试图攻击Exodus钱包。它使用eBPF rootkit隐藏、通过Tor回连、借助npm trusted publishing OIDC机制自传播,并伪装为Claude等提交以掩盖痕迹。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见
声明
。
赞赏
点赞
评论
转发
分享
评论
请输入评论内容
请输入评论内容
评论
暂无评论
热门话题
查看更多
#
分享美股交易赢英伟达股票
371.06万 热度
#
比特币回升5%
49907.75万 热度
#
成长值抽奖赢金条
135.22万 热度
#
非农数据超预期加息预期升温
181.65万 热度
#
预测NBA总冠军赢20,000U
85.29万 热度
置顶
网站地图
Aikido Security披露的ironworm攻击链太完整了:eBPF隐藏、Tor回连、OIDC自传播,还伪装Claude提交,简直是供应链攻击的教科书案例。