CrowdStrike报告:与朝鲜有关的攻击者向微软旗下npm的AI框架注入至少131个恶意软件包
网络安全公司CrowdStrike于8月3日表示,一个与朝鲜有关联的攻击者向npm(Node Package Manager)上的至少131个Mastra AI框架软件包注入了恶意依赖。微软公司(Microsoft)旗下GitHub于2020年收购了npm,并运营着此次攻击链的核心注册表。攻击者通过窃取的维护者凭据发布了被篡改的Mastra版本,其中包含恶意依赖“easy-day-js”,在安装过程中运行,导致开发人员的机器和构建管道面临凭据盗窃和远程代码执行的风险。CrowdStrike发现,2026年上半年识别出的软件注册表威胁中,有87%涉及npm软件包。
来源:Yahoo财经 · 原文链接
免责声明:本内容仅代表作者个人观点,不构成任何投资理财建议。如有发现违规内容点击举报
24小时热榜
-
1
香港一名“单身人士”在加密货币恋爱投资诈骗案中被骗330万美元;马来西亚当局对“区块链周”派对后的OnlyFans丑闻表示不满
-
2
微软股价正经历26年来未见的上涨势头,已收复年初以来的全部跌幅
-
3
一名联邦调查局特工被指控盗取100万美元加密货币,据称曾使用ChatGPT规划度假行程
-
4
SpaceX正在收紧其供应链以减少中国的影响,旨在将中国公民和零部件排除在外。
-
5
DIA币:Web3去中心化数据预言机平台解析与前景展望
-
6
TRX最新价格0.33美元:波场币在2026年下半年是否仍具持有价值?
-
7
比特币未来购买难度解析:稀缺性、监管与市场趋势
-
8
FIDA代币价值潜力分析:Solana域名服务生态中的角色与未来展望
-
9
TOTOFO币是什么?AnimalFam (TOTOFO) 项目解析与交易渠道
-
10
JFI币:JackPool.finance项目解析与市场表现概览
今日行情
推荐阅读








