Kami mengkaji seluruh rantai serangan di sebalik serangan rantai bekalan Shai-Hulud / Mini Shai-Hulud sejak Mei 2026. Dari kegagalan sempadan kepercayaan CI/CD TanStack, kepada ekstensi VS Code Nx Console jahat, dan kemudian insiden pelanggaran repositori peribadi dalaman GitHub, @antv, dan PyPI durabletask, penyerang berjaya meluaskan serangan secara terkoordinasi merentas npm, PyPI, ekstensi IDE, dan persekitaran awan dalam tempoh kira-kira seminggu. ⚠️ Ini bukan sekumpulan insiden terpisah, tetapi satu saluran serangan matang yang dibina berdasarkan “saluran pelepasan tepercaya → pengumpulan kredensial → penyebaran melintas.” Baca analisis penuh dan perincian insiden 🔎 https://t.co/xQH3iyShYv

Kongsi










Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.



