source avatarSlowMist

Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy

Chúng tôi đã khảo sát toàn bộ chuỗi tấn công đằng sau các cuộc tấn công chuỗi cung ứng Shai-Hulud / Mini Shai-Hulud kể từ tháng 5 năm 2026. Từ sự sụp đổ của ranh giới tin cậy CI/CD của TanStack, đến phần mở rộng VS Code Nx Console độc hại, sau đó là các sự cố xâm nhập vào kho lưu trữ riêng nội bộ của GitHub, @antv và PyPI durabletask, kẻ tấn công đã thực hiện mở rộng ngang phối hợp qua npm, PyPI, phần mở rộng IDE và môi trường đám mây trong vòng khoảng một tuần. ⚠️Đây không phải là một loạt sự việc riêng lẻ, mà là một chuỗi tấn công trưởng thành được xây dựng dựa trên “kênh phát hành đáng tin cậy → thu thập thông tin xác thực → lan truyền ngang.” Đọc phân tích đầy đủ và chi tiết sự cố 🔎 https://t.co/xQH3iyShYv

No.0 picture
No.1 picture
No.2 picture
No.3 picture
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.