source avatarSlowMist

共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy

2026年5月以降のShai-Hulud/Mini Shai-Huludサプライチェーン攻撃の全体的な攻撃チェーンを調査しました。 TanStackのCI/CD信頼境界の崩壊から、悪意のあるNx Console VS Code拡張機能、その後の@antv、PyPI durabletask、GitHub内部プライベートリポジトリの侵害事件に至るまで、攻撃者は約1週間のうちにnpm、PyPI、IDE拡張機能、クラウド環境全体にまたがる協調的な横断的拡張を完了しました。 ⚠️これは一連の孤立した事件ではなく、「信頼されたリリースチャネル → 資格情報の収集 → 横断的伝播」を基盤とした成熟した攻撃パイプラインです。 完全な分析とインシデントの詳細をご覧ください 🔎 https://t.co/xQH3iyShYv

No.0 picture
No.1 picture
No.2 picture
No.3 picture
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。