TAG:供应链攻击

微软数十个开源AI工具遭供应链攻击,大量开发者凭证被窃

微软数十个开源AI工具遭供应链攻击,大量开发者凭证被窃

微软开源AI工具遭供应链攻击,黑客通过注入恶意软件窃取开发者凭证,导致至少70个GitHub项目被紧急切断访问。微软已介入调查并恢复部分代码库,这是近期第二起安全事件。事件凸显AI编码助手普及下,开源供应链成为网络攻防新战场,强调构建代码审查和安全防护机制的紧迫性。

2026-06-09 10:43
0
0

恶意开发者利用Claude生成恶意软件包 超670个npm包受污染威胁开源生态安全

恶意开发者利用Claude生成恶意软件包 超670个npm包受污染威胁开源生态安全

近日,网络安全领域曝出恶意开发者利用Anthropic的AI模型Claude编写恶意npm包的事件,超过670个包被污染,用于窃取开发者凭据和源代码。这一事件凸显了生成式AI在恶意开发中的滥用,降低了攻击门槛,使供应链攻击进入智能化阶段,对开源生态安全构成重大威胁。

2026-05-28 11:20
0
0

AI独角兽Mercor遇袭 LiteLLM开源项目遭恶意代码入侵

AI独角兽Mercor遇袭 LiteLLM开源项目遭恶意代码入侵

AI独角兽Mercor证实其开源项目LiteLLM遭遇供应链攻击,恶意代码被植入并波及数千家企业。黑客组织TeamPCP和勒索组织Lapsus$均声称参与攻击,导致敏感数据泄露。文章分析了此次事件对AI基础设施安全的影响,并探讨了开源工具合规性的重要性。

2026-04-01 13:48
0
0

AI圈现教科书级投毒:Karpathy发帖警告,千万级神库litellm遭殃

AI圈现教科书级投毒:Karpathy发帖警告,千万级神库litellm遭殃

AI 科学家 Andrej Karpathy 揭露了一场针对 Python 库 litellm 的供应链投毒攻击,恶意代码会窃取敏感信息并发送至攻击者服务器。此次事件影响广泛,涉及多个 AI 工具链,安全专家建议立即检查并更换受影响的凭证。

2026-03-25 11:19
0
0

Karpathy 警告:AI 开发神器 litellm 遭供应链投毒 数万凭证或已泄露

Karpathy 警告:AI 开发神器 litellm 遭供应链投毒 数万凭证或已泄露

知名Python库litellm遭供应链投毒攻击,恶意代码自动窃取敏感凭证,影响数万开发者。文章详细分析攻击过程、影响范围及应对措施,提醒AI开发者加强供应链安全防范。

2026-03-25 11:19
0
0

OpenClaw恶意软件爆发,数百个被感染技能威胁本地计算机安全

OpenClaw恶意软件爆发,数百个被感染技能威胁本地计算机安全

OpenClaw(前Clawdbot)框架遭遇供应链攻击,其扩展平台ClawHub被植入大量伪装成合法技能的恶意软件,威胁用户本地计算机安全。文章详细分析了攻击手法、危害及平台采取的紧急安全措施,包括与VirusTotal和Gemini合作进行AI扫描,并探讨了AI代理面临的安全挑战。

2026-02-09 11:43
13
0

推荐专栏

爱力方

爱力方

机器人前沿资讯及信息解读
机器人大讲堂

机器人大讲堂

中国顶尖的机器人专业媒体服务平台
关注爱力方,掌握前沿具身智能动态

© 2025 A³·爱力方

https://www.agentren.cn/