TAG:供应链攻击
微软数十个开源AI工具遭供应链攻击,大量开发者凭证被窃
微软开源AI工具遭供应链攻击,黑客通过注入恶意软件窃取开发者凭证,导致至少70个GitHub项目被紧急切断访问。微软已介入调查并恢复部分代码库,这是近期第二起安全事件。事件凸显AI编码助手普及下,开源供应链成为网络攻防新战场,强调构建代码审查和安全防护机制的紧迫性。
恶意开发者利用Claude生成恶意软件包 超670个npm包受污染威胁开源生态安全
近日,网络安全领域曝出恶意开发者利用Anthropic的AI模型Claude编写恶意npm包的事件,超过670个包被污染,用于窃取开发者凭据和源代码。这一事件凸显了生成式AI在恶意开发中的滥用,降低了攻击门槛,使供应链攻击进入智能化阶段,对开源生态安全构成重大威胁。
AI独角兽Mercor遇袭 LiteLLM开源项目遭恶意代码入侵
AI独角兽Mercor证实其开源项目LiteLLM遭遇供应链攻击,恶意代码被植入并波及数千家企业。黑客组织TeamPCP和勒索组织Lapsus$均声称参与攻击,导致敏感数据泄露。文章分析了此次事件对AI基础设施安全的影响,并探讨了开源工具合规性的重要性。
AI圈现教科书级投毒:Karpathy发帖警告,千万级神库litellm遭殃
AI 科学家 Andrej Karpathy 揭露了一场针对 Python 库 litellm 的供应链投毒攻击,恶意代码会窃取敏感信息并发送至攻击者服务器。此次事件影响广泛,涉及多个 AI 工具链,安全专家建议立即检查并更换受影响的凭证。
Karpathy 警告:AI 开发神器 litellm 遭供应链投毒 数万凭证或已泄露
知名Python库litellm遭供应链投毒攻击,恶意代码自动窃取敏感凭证,影响数万开发者。文章详细分析攻击过程、影响范围及应对措施,提醒AI开发者加强供应链安全防范。
OpenClaw恶意软件爆发,数百个被感染技能威胁本地计算机安全
OpenClaw(前Clawdbot)框架遭遇供应链攻击,其扩展平台ClawHub被植入大量伪装成合法技能的恶意软件,威胁用户本地计算机安全。文章详细分析了攻击手法、危害及平台采取的紧急安全措施,包括与VirusTotal和Gemini合作进行AI扫描,并探讨了AI代理面临的安全挑战。
美股三大指数震荡整理,芯片股走高,光通信板块大涨
2026-05-11
0 浏览
多空胶着恒指震荡整理,AI景气外溢主导行情波动
2026-05-11
0 浏览
宠物AI公司PurrPurr获阿尔法公社投资 首年GMV目标5000万
2026-05-11
0 浏览
隆源股份业绩说明会回应今年新能源汽车零部件领域新客户洽谈中
2026-05-11
0 浏览
中国品牌市占率达75%,4月我国汽车销量约252.6万辆,新能源汽车出口贡献度近五成
2026-05-11
0 浏览
4月汽车出口增长51% 国内零售下跌超20%
2026-05-11
0 浏览
4月全国新能源汽车渗透率历史首次突破60%,燃油车零售同比暴跌37%
2026-05-11
0 浏览
港股复盘:强势翻红 芯片概念股冲高回落 短期风险需警惕
2026-05-11
0 浏览
申昊科技拟设具身智能子公司 加码人形机器人业务
2026-05-11
0 浏览