小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Cursor与Chainguard合作,锁定AI代理供应链

Cursor与Chainguard合作,旨在保障AI生成代码的开源依赖链安全。此合作允许Cursor从Chainguard的可信资源库中选择依赖,避免使用公共注册表,从而应对供应链攻击风险,确保开发者使用的库和容器镜像来自可验证的来源,提升代码安全性。

Cursor与Chainguard合作,锁定AI代理供应链

The New Stack
The New Stack · 2026-04-24T12:00:00Z
Axios npm供应链安全事件 - 针对Azure Pipelines客户的指导

2026年3月31日,恶意版本的JavaScript库Axios被发布到npm注册表,作为供应链攻击的一部分。受影响的版本包含隐藏的恶意依赖,可能导致开发环境暴露。虽然Azure Pipelines未受影响,但使用自托管代理或第三方扩展的用户需审查管道运行,清理依赖缓存,并更换相关凭证。建议使用锁定版本和确定性安装以降低未来风险。

Axios npm供应链安全事件 - 针对Azure Pipelines客户的指导

Azure DevOps Blog
Azure DevOps Blog · 2026-04-24T10:40:43Z

密码管理器Bitwarden的CLI软件包在2026年4月23日遭到供应链攻击,黑客通过盗取开发者凭证发布了恶意代码。受影响用户需检查安装记录,立即卸载受影响版本,清除NPM缓存,并轮换所有可能暴露的机密信息。虽然被攻击的时间较早,受影响概率较低,但仍需谨慎应对。

密码管理器Bitwarden发布CLI软件包被黑公告 持续时间1小时33分钟

蓝点网
蓝点网 · 2026-04-24T05:30:04Z

开源密码管理器Bitwarden的CLI工具遭到供应链攻击,相关NPM包被植入恶意代码,可能窃取用户敏感信息。用户应检查CI日志并更换暴露的令牌。目前确认仅CLI工具受影响,其他版本未受影响。攻击者可能与俄罗斯黑客有关,但恶意代码在俄语环境中不会执行。

⚠️重要安全提醒:开源密码管理器Bitwarden CLI命令行工具遭到供应链攻击

蓝点网
蓝点网 · 2026-04-24T02:00:57Z
2026年4月12日Python中心周刊摘要

本周Python的亮点包括NumPy作为实时声音合成引擎、Oxyde ORM的推出,以及关于清洁代码过度工程的见解。此外,pylock.toml中的数字证明增强了对供应链攻击的保护,还有有趣项目claude-howto和Smello,用于捕获HTTP请求并在本地仪表板上显示。

2026年4月12日Python中心周刊摘要

Python Hub Weekly
Python Hub Weekly · 2026-04-12T18:00:00Z

OpenAI因Axios供应链攻击受到影响,可能泄露macOS签名证书。受影响的软件包括ChatGPT和Codex。用户需在5月8日前升级到最新版。虽然目前没有证据表明用户数据被窃取,但OpenAI决定吊销旧证书并申请新证书,以防止潜在安全风险。建议用户立即更新软件以确保安全。

💥ChatGPT/Codex等多款软件受Axios供应链攻击影响 用户需立即升级

蓝点网
蓝点网 · 2026-04-11T09:31:33Z
2026年4月5日Python中心周刊摘要

本周Python新闻关注代码库和库的改进,包括用值对象替代原始类型以提升代码可靠性,重写20年历史的Akismet Python客户端以支持现代Python,以及Starlette发布稳定版。同时,LiteLLM包遭遇供应链攻击的警告也引起关注。

2026年4月5日Python中心周刊摘要

Python Hub Weekly
Python Hub Weekly · 2026-04-05T18:00:00Z
事件报告:LiteLLM/Telnyx供应链攻击及应对指南

近期,LiteLLM和Telnyx的供应链攻击导致恶意软件通过PyPI包传播,窃取用户凭证。攻击者利用API令牌注入恶意代码。PyPI正在与安全研究人员合作,加快恶意软件的检测与处理。开发者应采用依赖冷却策略和锁定依赖以增强安全性。

事件报告:LiteLLM/Telnyx供应链攻击及应对指南

The Python Package Index Blog
The Python Package Index Blog · 2026-04-02T06:09:00Z

思科遭遇供应链攻击,黑客窃取300多个项目仓库及多个凭证,影响企业客户和美国政府机构。为应对安全隐患,思科正在大规模更换凭证。

思科遭到供应链攻击泄露内部及客户产品源代码 目前正在大规模轮换凭证

蓝点网
蓝点网 · 2026-04-01T09:22:48Z
axios 又出事了:npm 两个版本被供应链投毒

axios库的1.14.1和0.30.4版本在npm上被植入恶意代码,属于供应链攻击。攻击者通过劫持维护者账户发布恶意依赖,用户在执行npm install时可能下载后门程序。建议检查项目依赖并降级到安全版本。

axios 又出事了:npm 两个版本被供应链投毒

小众软件
小众软件 · 2026-04-01T04:14:37Z

谷歌威胁情报小组确认,朝鲜黑客团伙UNC1069利用Axios开源库进行供应链攻击,目标是盗取加密货币。黑客通过WAVESHAPER.V2后门程序收集用户信息,可能监控加密钱包。

谷歌溯源发现@Axios供应链攻击是朝鲜黑客所为 只为窃取加密钱包

蓝点网
蓝点网 · 2026-04-01T04:07:11Z
从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防 | 朱雀实验室

知名大模型工具LiteLLM遭遇供应链攻击,版本1.82.7和1.82.8被植入恶意代码,导致用户敏感信息泄露。攻击者通过篡改依赖工具Trivy窃取密钥并发布恶意包。维护者已删除受影响版本并更换所有密钥,建议用户检查和更换相关凭证,凸显软件供应链安全的严峻形势。

从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防 | 朱雀实验室

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2026-03-31T17:03:16Z
Axios包的安全漏洞及修复措施

2026年3月31日,axios npm包遭到供应链攻击。Vercel已采取措施保护平台,受影响的版本已从npm移除,最新版本为axios@1.14.0。建议检查依赖项并更新项目,以确保使用安全版本。

Axios包的安全漏洞及修复措施

Vercel News
Vercel News · 2026-03-31T13:00:00Z

OpenClaw AI 机器人项目受到 Axios 供应链攻击,用户需立即检查系统并更换密钥以确保安全。黑客通过恶意版本劫持 NPM 账号。

紧急安全提醒:OpenClaw也受Axios供应链投毒影响 请用户立即检查

蓝点网
蓝点网 · 2026-03-31T07:05:16Z

2026年3月,Apifox遭遇供应链攻击,攻击者通过篡改JavaScript脚本在开发者电脑中植入后门,目标包括SSH密钥和Git凭证。受影响用户需立即检查和清理,建议使用网页版工具并实施最小权限原则以增强安全性。

Apifox 供应链投毒事件全纪实:开发者如何自查并加固 macOS/Windows 安全?

Clark's 尧望 Blog
Clark's 尧望 Blog · 2026-03-30T17:13:17Z
TeamPCP如何将Aqua Security的Trivy扫描器变成针对数百万开发者的武器

TeamPCP对Aqua Security的Trivy扫描器实施供应链攻击,导致npm、PyPI和GitHub Actions的凭证被盗,影响数百万次下载。攻击者通过篡改Trivy二进制文件和GitHub Actions窃取敏感信息,并利用这些凭证攻击其他开源项目,暴露了开源安全的脆弱性,提醒开发者加强安全措施。

TeamPCP如何将Aqua Security的Trivy扫描器变成针对数百万开发者的武器

The New Stack
The New Stack · 2026-03-27T17:00:00Z
没有SIEM也没问题:使用RSigma对最近Trivy供应链泄露的法医调查

RSigma是一种快速检测和分析审计日志的工具。在一次真实的供应链攻击调查中,RSigma通过22条规则评估了约30万个GitHub审计日志事件,结果未发现活跃攻击的证据。尽管Docker Hub的调查因数据限制未能得出明确结论,但此次事件揭示了审计日志的可观察性缺口,推动了后续的补救措施。

没有SIEM也没问题:使用RSigma对最近Trivy供应链泄露的法医调查

Timescale Blog
Timescale Blog · 2026-03-26T20:16:20Z

国内API协作平台Apifox承认遭到供应链攻击,开发者需全面排查并重置敏感凭证。尽管已发布修复版本,但未及时发布安全公告,可能导致用户信息被窃取。蓝点网建议开发者立即更换所有凭证并检查异常登录行为。

Apifox发布安全公告承认遭到攻击 开发者/企业应当全面排查并重置敏感凭证

蓝点网
蓝点网 · 2026-03-26T03:13:05Z

知名API平台Apifox遭遇供应链攻击,黑客利用安全漏洞投放恶意JS文件,窃取开发者敏感数据。若在3月4日至23日使用Apifox,需立即更换密钥并检查异常登录。Apifox已发布修复版本,但未发布安全公告。

重大安全播报!Apifox遭遇投毒 请使用该平台的开发者立即轮换所有密钥

蓝点网
蓝点网 · 2026-03-25T13:38:59Z
SurePath AI 推进 MCP 政策控制,以加强 AI 的 USB-C 安全

随着人工智能的发展,SurePath AI推出了MCP政策控制服务,以增强智能自动化的安全管理。该服务实时监控MCP服务器的使用,防止供应链攻击和数据泄露,并通过政策管理满足组织的安全需求,提供流量监控工具以应对复杂的安全挑战。

SurePath AI 推进 MCP 政策控制,以加强 AI 的 USB-C 安全

The New Stack
The New Stack · 2026-03-12T19:54:57Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码