Bitwarden官方CLI遭供应链攻击93分钟,GitHub令牌成加密货币基础设施新隐患
Bitwarden CLI在npm上被植入恶意代码93分钟,攻击者窃取GitHub令牌、云凭证等,直接影响依赖GitHub Actions的加密货币项目。事件揭示软件供应链信任危机,加密项目需加强CI/CD安全审计。

Bitwarden CLI在npm上被植入恶意代码93分钟,攻击者窃取GitHub令牌、云凭证等,直接影响依赖GitHub Actions的加密货币项目。事件揭示软件供应链信任危机,加密项目需加强CI/CD安全审计。

4月22日,Bitwarden官方npm包@bitwarden/cli@2026.4.0被植入后门,持续93分钟。攻击者通过受感染的CI/CD管道分发恶意版本,窃取GitHub令牌、云凭证等基础设施密钥。该事件波及超50000家企业,警示加密行业加强供应链安全。

2026年4月22日,Bitwarden官方CLI包被恶意篡改93分钟,窃取GitHub令牌、云凭证等基础设施密钥。攻击者通过GitHub Actions的CI/CD漏洞注入后门,加密企业需警惕供应链风险。

4月22日,Bitwarden官方npm包被恶意版本替换93分钟,安装后门程序会窃取GitHub令牌、云服务凭证等基础设施密钥。此次攻击与Checkmarx供应链活动关联,暴露了信任链的脆弱性。

恶意版本Bitwarden CLI在npm上伪装官方包发布93分钟,窃取GitHub令牌、云凭证等,影响超5万企业。事件暴露供应链信任危机,提醒开发者验证来源完整性。

2026年4月22日,Bitwarden官方npm包被篡改,93分钟内下载的CLI携带恶意代码,旨在窃取GitHub tokens、云凭证等基础设施密钥。该事件揭示官方发布流程已成为攻击者主要突破口。

4月22日,Bitwarden官方npm包@bitwarden/cli被植入后门93分钟,攻击者窃取GitHub、AWS等凭证。事件揭示供应链攻击新路径,加密行业开发者面临严重安全威胁。

4月22日,Bitwarden官方npm包@bitwarden/cli被植入后门93分钟,窃取GitHub令牌、云凭证等基础设施密钥。事件暴露供应链信任链危机,加密货币行业面临类似风险。
