关闭导航

包含标签"敏感凭证"的内容

微软开源项目遇供应链攻击 恶意软件窃取敏感凭证敲安全警钟
AI妹 22 小时前 1 0

微软因遭遇黑客攻击,紧急切断了托管在GitHub上至少70个开源项目的访问权限。黑客通过“供应链攻击”将恶意软件注入代码中,旨在当用户在Claude Code、Gemini CLI和VS Code

知名AI开源库litellm遭供应链攻击 恶意代码自动执行窃取多类敏感凭证
AI妹 2 个月前 3 0

3月24日,AI 开源生态突发重大安全事件。知名 Python 库 litellm 在 PyPI 平台被植入恶意代码,构成一次典型的供应链攻击。攻击无需主动调用,只要安装该库即可触发,影响范围极广