返回攻击活动

攻击活动

2026-07-06 16:45:53

Bitwarden官方CLI遭投毒93分钟:开发者机器成GitHub账户劫持跳板

4月22日,Bitwarden官方npm包@bitwarden/cli被植入后门93分钟,攻击者通过篡改CI/CD管道窃取GitHub、云服务及SSH密钥。JFrog分析显示,恶意代码主要针对基础设施凭证,而非密码库。该事件与Checkmarx供应链攻击活动相关,标志着软件供应链安全风险升级。

130
Bitwarden官方CLI遭投毒93分钟:开发者机器成GitHub账户劫持跳板