共 6 筆相關內容
駭客透過供應鏈攻擊挾持 19 個在 PyPI 上廣被下載的科學類 Python 套件,植入惡意程式以竊取開發者的敏感資訊與機密。此攻擊導致數十萬次下載的套件被感染,嚴重威脅開發者與相關專案的資安。
駭客組織 TeamPCP 入侵 PyPI 與 NPM 套件庫,發布含有惡意程式碼的更新版本,利用供應鏈攻擊竊取開發者資訊或控制系統。此事件涉及 AI 公司 Mistral AI 的開發環境被滲透,造成潛在的資料外洩與系統風險。
駭客團體TeamPCP透過Mini Shai-Hulud蠕蟲滲透開發者套件庫,在NPM與PyPI上架夾帶惡意程式碼的更新版本,造成供應鏈攻擊。此事件涉及多家知名開發者套件被劫持,可能導致開發者系統被入侵或資料外洩。
駭客入侵 Mistral AI 的 PyPI 套件,在開發人員安裝時植入惡意程式碼,並下載第二階段酬載。此攻擊模仿知名機器學習庫,企圖混入開發環境進行數據竊取或系統破壞。
攻擊者發布惡意版本的 PyTorch Lightning 套件至 Python Package Index (PyPI),安裝後會竊取瀏覽器、環境檔案及雲端服務的登入憑證。此攻擊針對開發者與技術人員,旨在竊取敏感資訊以進行後續犯罪活動。
攻擊者上傳惡意版本的 popular elementary-data 套件至 Python Package Index (PyPI),利用其每月高達 110 萬次的下載量,竊取開發者敏感資料及加密貨幣錢包。此事件顯示軟體供應鏈攻擊的嚴重性,受害者可能面臨資產損失與個資洩漏風險。