CrowdStrike報告:與朝鮮有關的攻擊者向微軟旗下npm的AI框架注入至少131個惡意軟件包
網絡安全公司CrowdStrike於8月3日表示,一個與朝鮮有關聯的攻擊者向npm(Node Package Manager)上的至少131個Mastra AI框架軟件包注入了惡意依賴。微軟公司(Microsoft)旗下GitHub於2020年收購了npm,並運營着此次攻擊鏈的核心註冊表。攻擊者通過竊取的維護者憑據發佈了被篡改的Mastra版本,其中包含惡意依賴“easy-day-js”,在安裝過程中運行,導致開發人員的機器和構建管道面臨憑據盜竊和遠程代碼執行的風險。CrowdStrike發現,2026年上半年識別出的軟件註冊表威脅中,有87%涉及npm軟件包。
來源:Yahoo财经 · 原文連結
免責聲明:本內容僅代表作者個人觀點,不構成任何投資理財建議。如有發現違規內容點擊舉報
24小時熱榜
-
1
香港一名“單身人士”在加密貨幣戀愛投資詐騙案中被騙330萬美元;馬來西亞當局對“區塊鏈周”派對後的OnlyFans醜聞表示不滿
-
2
微軟股價正經歷26年來未見的上漲勢頭,已收復年初以來的全部跌幅
-
3
SpaceX正在收緊其供應鏈以減少中國的影響,旨在將中國公民和零部件排除在外。
-
4
幣安創始人CZ表示,從統計數據來看,將加密貨幣存放在交易所比自行託管更安全
-
5
比特幣未來購買難度解析:稀缺性、監管與市場趨勢
-
6
FIDA代幣價值潛力分析:Solana域名服務生態中的角色與未來展望
-
7
比特幣逼近64,000美元,24小時內上漲2%,交易員們已將第四次Coldcard清盤事件拋諸腦後
-
8
回顧2026年5月:以太坊ETF持續流出,ETH/BTC匯率跌破關鍵支撐
-
9
TOTOFO幣是什麼?AnimalFam (TOTOFO) 項目解析與交易渠道
-
10
TRX最新價格0.33美元:波場幣在2026年下半年是否仍具持有價值?
今日行情
推薦閱讀







