Bitwarden官方CLI遭供应链攻击:93分钟内GitHub令牌暴露,加密货币企业风险加剧
Bitwarden官方CLI在npm上遭遇恶意后门攻击,持续93分钟,攻击者窃取GitHub、云服务及CI/CD凭证。该事件与Checkmarx供应链攻击链相关,加密货币行业内Bybit事件类似,警示开发者机器成为新攻击入口。

Bitwarden官方CLI在npm上遭遇恶意后门攻击,持续93分钟,攻击者窃取GitHub、云服务及CI/CD凭证。该事件与Checkmarx供应链攻击链相关,加密货币行业内Bybit事件类似,警示开发者机器成为新攻击入口。

Mistral AI及TanStack相关软件包遭大规模供应链攻击,恶意代码借有效SLSA证明绕过信任机制,波及PyPI与npm生态,开发者令牌、云凭证及密码库面临泄露风险。

Mistral AI与TanStack相关软件包遭遇大规模供应链攻击,恶意代码借SLSA认证绕过信任机制,影响范围覆盖AI与加密开发者生态,攻击者意在窃取云凭证、GitHub令牌及密码库。

Mistral AI与TanStack相关软件包被植入恶意代码,攻击波及PyPI与npm生态,涉及GitHub令牌、云凭证和密码库窃取。更严峻的是,恶意包还携带有效SLSA证明,暴露供应链安全新风险。

Mistral AI与TanStack相关软件包遭大规模供应链攻击,恶意代码借助有效SLSA认证传播,波及GitHub令牌、云凭证与密码库,给AI与加密开发生态带来严重安全警报。

MoonPay发布面向AI代理的开源钱包标准,支持跨链持资与交易,并通过本地加密金库、隔离签名和策略控制提升安全性。PayPal、OKX、Circle等十余家公司参与制定。

MoonPay发布面向AI代理的开源钱包标准,试图解决AI在跨链持币、签名和支付中的账户割裂与密钥管理难题。该方案已获PayPal、OKX、Circle等参与支持。

一次名为“Mini Shai-Hulud”的供应链攻击在约5小时内投放数百个恶意版本,波及170多个npm与PyPI包。TanStack、Mistral AI、UiPath等受影响,Web3团队需警惕开发凭证与部署链路风险。
