超170个npm与PyPI包遭投毒,TanStack等开发工具中招
一次名为“Mini Shai-Hulud”的供应链攻击在约5小时内投放数百个恶意版本,波及170多个npm与PyPI包。TanStack、Mistral AI、UiPath等受影响,Web3团队需警惕开发凭证与部署链路风险。

一次名为“Mini Shai-Hulud”的供应链攻击在约5小时内投放数百个恶意版本,波及170多个npm与PyPI包。TanStack、Mistral AI、UiPath等受影响,Web3团队需警惕开发凭证与部署链路风险。

一次名为“Mini Shai-Hulud”的供应链攻击在约5小时内污染170多个npm与PyPI软件包,波及TanStack、Mistral AI、UiPath等常用工具,暴露出Web3开发链路与凭证管理的重大风险。

一次针对npm与PyPI的重大供应链攻击在约5小时内投放数百个恶意版本,影响170多个软件包。事件波及TanStack、Mistral AI、UiPath等工具,对加密与Web3开发链路构成直接安全威胁。

一次名为“Mini Shai-Hulud”的供应链攻击在约5小时内污染了npm与PyPI上170多个软件包,TanStack、Mistral AI、UiPath等受波及。事件对加密与Web3开发链路安全敲响警钟。

一次针对npm与PyPI生态的供应链攻击在5小时内投放数百个恶意版本,波及TanStack、Mistral AI、UiPath等主流开发工具。事件凸显Web3项目在依赖链与自动化发布环节的安全风险。

Elastic Security Labs披露巴西银行木马TCLBANKER:其伪装成合法安装包,通过受害者WhatsApp和Outlook向联系人扩散,并针对巴西地区的银行、金融科技及加密网站实施远程控制与凭证窃取。

Elastic Security Labs发现巴西银行木马TCLBANKER,可劫持受害者WhatsApp和Outlook账号传播钓鱼信息,并监控巴西银行、金融科技及加密网站访问行为。

CertiK指出,AI代理平台OpenClaw因插件与“恶意技能”机制,可能成为大规模供应链攻击入口,威胁MetaMask、Phantom等多款钱包安全,普通用户应谨慎安装。
