Bitwarden官方CLI被植入后门93分钟,GitHub账户和云凭证面临大规模劫持
4月22日,Bitwarden官方npm包@bitwarden/cli被篡改,93分钟内下载的用户遭遇后门攻击。恶意代码不窃取密码,而是瞄准GitHub令牌、云服务凭证及CI/CD密钥,威胁开发者和加密项目基础设施安全。

4月22日,Bitwarden官方npm包@bitwarden/cli被篡改,93分钟内下载的用户遭遇后门攻击。恶意代码不窃取密码,而是瞄准GitHub令牌、云服务凭证及CI/CD密钥,威胁开发者和加密项目基础设施安全。

2026年4月22日,Bitwarden官方npm包@bitwarden/cli被植入后门93分钟,旨在窃取GitHub令牌、云凭证等基础设施秘钥。事件暴露了供应链安全漏洞,对加密项目开发者构成严重威胁。

Bitwarden官方CLI在npm上被植入后门93分钟,窃取GitHub token、云凭证等基础设施密钥。此次攻击与Checkmarx供应链行动相关,威胁加密项目CI/CD管道,可能引发资产被盗风险。

Bitwarden CLI在npm上被植入恶意代码93分钟,攻击者窃取GitHub令牌、云凭证等,直接影响依赖GitHub Actions的加密货币项目。事件揭示软件供应链信任危机,加密项目需加强CI/CD安全审计。

4月22日,Bitwarden官方npm包@bitwarden/cli@2026.4.0被植入后门,持续93分钟。攻击者通过受感染的CI/CD管道分发恶意版本,窃取GitHub令牌、云凭证等基础设施密钥。该事件波及超50000家企业,警示加密行业加强供应链安全。

4月22日,Bitwarden官方npm包被恶意版本替换93分钟,安装后门程序会窃取GitHub令牌、云服务凭证等基础设施密钥。此次攻击与Checkmarx供应链活动关联,暴露了信任链的脆弱性。

2026年4月22日,Bitwarden官方npm包被篡改,93分钟内下载的CLI携带恶意代码,旨在窃取GitHub tokens、云凭证等基础设施密钥。该事件揭示官方发布流程已成为攻击者主要突破口。

4月22日,Bitwarden官方npm包@bitwarden/cli被植入后门93分钟,窃取GitHub令牌、云凭证等基础设施密钥。事件暴露供应链信任链危机,加密货币行业面临类似风险。
