软件供应链安全再次受到严峻挑战。Python包索引(PyPI)上的热门第三方库“Telnyx”遭到恶意劫持,攻击者发布了包含窃密木马的恶意版本。此次攻击是有组织的供应链入侵行为,一旦开发者在项目中误用该恶意版本,其API密钥、云凭证及敏感数据将面临极高的泄露风险。事件再次敲响警钟,开源依赖包的安全性已成为软件基础设施中最薄弱的一环。
供应链安全警报:Python包库PyPI遭攻击,Telnyx包被劫持植入恶意代码
未经允许不得转载:80aj » 供应链安全警报:Python包库PyPI遭攻击,Telnyx包被劫持植入恶意代码



