source avatarSlowMist

分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy

自2026年5月以來,我們全面梳理了Shai-Hulud/Mini Shai-Hulud供應鏈攻擊的完整攻擊鏈。 從TanStack的CI/CD信任邊界崩潰,到惡意的Nx Console VS Code擴展,再到後續的@antv、PyPI durabletask以及GitHub內部私有倉庫遭入侵事件,攻擊者在大約一週內完成了對npm、PyPI、IDE擴展和雲端環境的協同橫向擴展。 ⚠️這並非一系列孤立事件,而是一套圍繞「可信發布通道 → 憑證竊取 → 橫向傳播」構建的成熟攻擊流程。 閱讀完整分析與事件詳解 🔎 https://t.co/xQH3iyShYv

No.0 picture
No.1 picture
No.2 picture
No.3 picture
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露