跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_
赞助推荐 开放可编程的智能路由
赞助推荐 开放可编程的智能路由

标签索引 / 第 2 页

供应链攻击

这个标签下有 28 篇文章。按时间回看相关判断与实践记录。

标签精选

相关内容

前沿哨所

警惕供应链投毒!Claude Code 泄露后请勿盲目执行 npm 安装

随着Claude Code源码疑似泄露,许多开发者急于尝试本地编译。然而,安全专家警告部分疑似内部依赖包名称已被恶意抢注,存在严重的供应链投毒风险。例如近期注册的 `modifiers-napi` 等包极可能是陷阱。建议开发者在尝试复现时,...

1 分钟阅读181 阅读
前沿哨所

Apifox 疑似遭 CDN 投毒,供应链安全危机引发开发者恐慌

近日,广受开发者欢迎的 API 开发工具 Apifox 被曝遭遇 CDN 投毒事件,该话题在 V2EX 等技术社区引发激烈讨论。分析指出,攻击者可能通过劫持或污染 CDN 节点,向用户端分发恶意代码,这属于典型的软件供应链攻击。由于 Api...

1 分钟阅读166 阅读
前沿哨所

开源组件遭供应链攻击:LiteLLM 恶意版本窃取 API 密钥

近日,知名大模型编排库 LiteLLM 被曝出严重的供应链安全事件。黑客向官方仓库恶意植入了木马程序,导致 1.82.7 和 1.82.8 两个版本被污染。这些恶意版本具备传播性,并在后台窃取用户的各类 API Key,对开发者的云端资产和...

1 分钟阅读228 阅读