共 12 筆相關內容
攻擊者利用AI代理間的協作漏洞,透過一個受控代理影響另一個代理,進而竊取敏感資料並竄改GitHub拉取請求。此手法擴大了AI應用的攻擊面,對開發者與企業構成嚴重威脅。
攻擊者利用約 6,600 個 GitHub 帳號建立 7,600 個惡意儲存庫,將含有 SmartLoader 惡意軟體的 ZIP 檔偽裝成 AI 工具或專案套件。這種名為 AgentBaiting 的手法利用 AI 代理搜尋誘導受害者下載並執行惡意程式,造成大規模資安威脅。
駭客入侵知名NPM套件Jscrambler,透過供應鏈攻擊在開發者更新軟體時植入Rust竊資軟體,導致開發者個資與專案機密外洩。此事件凸顯軟體供應鏈安全漏洞,提醒開發者需即時更新並審慎授權安裝權限。
駭客利用至少292個冒充知名軟體品牌的GitHub儲存庫,透過偽造的README與下載頁面,誘騙用戶下載並執行Windows竊資程式BoryptGrab。此程式旨在竊取瀏覽器憑證、加密貨幣錢包、通訊軟體帳號及系統憑證等敏感資料,造成嚴重的個資外洩風險。
攻擊者將惡意 Go 模組偽裝成合法的 DNS 掃描工具,在 GitHub 上發布超過 1,200 個版本,其中逾 700 個含有惡意程式碼,誘使開發者下載並執行。此攻擊針對軟體供應鏈,可能導致開發環境被入侵或資料外洩。
攻擊者利用 GitHub 平台,在微軟官方倉庫中植入惡意程式碼,企圖竊取開發者密碼並破壞持續整合流程。此事件雖未造成大規模金錢損失,但顯示科技基礎設施遭惡意入侵的嚴重風險。
新型 NFCShare Android 惡意軟體偽裝成合法銀行應用程式的更新檔,並掛載於 GitHub 上進行散播。受害者一旦下載安裝,手機將遭惡意程式控制,導致個資外洩與金融帳戶被盜用。
攻擊者污染超過 700 個 GitHub 程式碼庫,利用 postinstall 機制在開發者執行專案時自動下載並執行惡意程式。此類軟體供應鏈攻擊影響 PHP 與 JavaScript 生態系,導致開發者系統被入侵或資料外洩。
資安公司揭露針對 GitHub 的大規模自動化攻擊活動 Megalodon,攻擊者在短時間內向五千多個儲存庫提交惡意程式碼。此攻擊利用自動化機制竊取開發者權限並植入惡意軟體,嚴重威脅軟體供應鏈安全。
駭客入侵 Laravel 第三方語言套件專案,透過自動載入機制注入惡意程式碼,竊取開發者帳號與敏感憑證。此事件影響多個開發專案,顯示軟體供應鏈安全漏洞的嚴重性。
攻擊者利用 GitHub 版本標籤機制,劫持 Laravel Lang 本地化套件,透過 Composer 分發惡意軟體竊取開發者憑證。此供應鏈攻擊導致大量開發者資訊外洩,嚴重威脅專案安全。
GitHub 確認內部員工安裝惡意 VSCode 擴充功能,導致約 3,800 個內部倉庫遭入侵。此事件雖非直接針對民眾的詐騙,但屬於利用開發者工具進行的科技攻擊,可能導致機密資訊外洩或被用於後續詐騙。