2026-07-06 08:08:13
SAP相关npm包遭投毒:窃取加密钱包与云凭证
4个与SAP云应用开发模型相关的npm包被植入恶意代码,可窃取加密钱包、云凭证和SSH密钥,影响每周约57.2万次下载,开发者与企业需立即排查。
620

4个与SAP云应用开发模型相关的npm包被植入恶意代码,可窃取加密钱包、云凭证和SSH密钥,影响每周约57.2万次下载,开发者与企业需立即排查。

SAP旗下的四个npm包被黑客劫持,植入加密恶意载荷,每周影响约57.2万开发者。该恶意程序窃取加密货币钱包、云凭证及SSH密钥,尤其针对开发环境中的加密货币资产。

安全研究人员发现四个被篡改的SAP关联npm包,每周下载量超57万次,内含恶意脚本窃取加密货币钱包、云凭证和SSH密钥,专门针对开发者环境。

谷歌披露,面向AI代理的间接提示注入攻击在数月内增长32%。研究人员已发现隐藏于网页中的PayPal转账指令,显示具备支付权限的AI代理正成为新型金融攻击目标。

谷歌发现面向AI代理的间接提示注入攻击在数月内激增32%,部分恶意网页已嵌入针对PayPal和Stripe的支付指令。随着具备付款能力的AI代理普及,企业面临更高安全与合规风险。

谷歌发现,面向AI代理的网页间接提示注入攻击在数月内激增32%。部分恶意载荷已瞄准具备支付能力的AI代理,甚至嵌入PayPal转账指令,企业面临安全与责任双重风险。

安全机构Scam Sniffer披露,名为Inferno Drainer的“诈骗即服务”自3月以来已通过689个钓鱼网站窃取约590万美元,波及4,888名加密用户。

Mistral AI及TanStack相关软件包遭大规模供应链攻击,恶意代码借有效SLSA证明绕过信任机制,波及PyPI与npm生态,开发者令牌、云凭证及密码库面临泄露风险。
