OpenAI的Codex团队已实现代码审查自动化,AI模型能强制阻止含漏洞的代码合并,无需人工干预。该模型在正确性和安全性上表现超人类,还能处理依赖升级和重构。人类工程师角色转向早期规划,讨论代码意图。AI加速了繁琐维护,使大型清理项目从数月缩短至数天。但AI审查与生成共享盲点,可能遗漏供应链攻击等深层问题。
FrontierHarness Eval评测显示,同一模型下不同执行外壳的任务通过率差异达16.7%,成本相差17倍,竞争焦点从模型转向外壳基准化。厂商如DeepSeek推出可插件化Harness,arXiv出现相关基准。但外壳非万能,存在供应链攻击风险,且商业应用中工具选择率低。未来需关注模型与外壳耦合效应及版本化公开。
Virtualizor控制面板遭遇供应链攻击,黑客通过BGP路由劫持Hetzner的IP段,发布更具体的/24路由覆盖正常/16路由,并劫持Let's Encrypt验证,获取有效TLS证书,绕过安全防护。攻击者利用更新机制植入后门并添加SSH密钥,影响范围不明,Softaculous建议管理员排查并修改凭证。
Virtualizor管理面板遭BGP路由劫持供应链攻击,黑客篡改更新包植入后门,获取root权限,多家VPS提供商受影响,用户应立即备份数据以防勒索软件加密或数据窃取。
澳洲警方与FBI合作逮捕了网络犯罪集团TeamPCP的两名核心成员,21岁的汤姆森和23岁的盖布勒,共面临14项指控。该集团通过NPM生态系统发动“沙虫”蠕虫供应链攻击,造成全球经济损失。执法机构已扣押电子设备取证,但预计类似攻击仍会继续。
Rust官方近期发布多项更新:下一代trait solver在nightly默认启用,修复200多个问题并提升编译性能;arrayref crate遭供应链攻击,恶意版本已移除;Rust 1.98.0发布,新增浮点运算和格式化API;HelixDB开源图数据库以对象存储为主存储,支持向量检索。
2025年7月,亚马逊Q Developer编码助手遭恶意代码注入攻击,攻击者通过GitHub拉取请求植入破坏性指令,但因格式错误未执行。文章指出AI代理无法区分合法与恶意指令,缺乏人类谨慎,强调需通过外部策略门控、短期凭证和严格构建流程防范此类供应链攻击。
Rust安全团队发现proc-macro1等恶意crate,其构建脚本下载恶意负载,已删除相关crate。同时发现arrayref等流行crate被恶意重发布,已移除恶意版本并恢复被恶意撤销的版本,锁定作者账户。建议用户检查本地依赖,并提供了检查命令。感谢Nextron Systems等团队报告。
扣子(Coze)CLI因静默安装技能劫持其他AI智能体工作流被批评,现已发布0.3.7版停止劫持,仅当用户明确调用时才触发。但新版本仍会静默安装技能,存在供应链攻击风险,建议用户安装时跳过脚本并禁用自动同步。
开发者发现API中转站存在投毒风险,黑客在模型回复中插入恶意Shell命令,窃取本地开发环境中的API密钥、云凭证、SSH私钥等敏感信息。建议用户立即轮换令牌并重建开发环境,以防供应链攻击。
GitHub近期在安全方面推出多项更新:npm和GitHub Actions新增措施以阻断供应链攻击;Dependabot默认增加三天冷却期,延迟版本更新请求,便于维护者先处理安全问题;同时重构漏洞赏金计划,优化研究人员与团队的协作体验。
字节旗下AI编码工具TRAE因同步Open VSX插件市场存在安全隐患,被指恶意插件未及时下架,可能导致数据泄露或供应链攻击。TRAE团队称同步机制曾短暂中断并已修复,但安全人士不认可,指出最新恶意插件仍在更新。建议开发者直接从Open VSX下载插件,避免经TRAE市场中转。
为应对NPM供应链攻击,GitHub宣布NPM v12将默认不再自动执行依赖项安装脚本,开发者需手动批准受信任的包。主要变化包括关闭脚本执行和禁止自动解析Git及远程依赖,旨在提高NPM生态系统的安全性,防止恶意载荷自动安装。开发者需根据GitHub指南配置项目。
红帽公司遭遇供应链攻击,黑客劫持工程师的GitHub账户,通过NPM发布恶意软件包。这些软件包利用迷你沙虫变种,窃取开发环境中的敏感凭证,影响多个企业级开发者。
文章探讨了软件设计中系统规则与本地化方案的对比,指出过度依赖系统规则可能影响用户体验。作者提到Bitwarden的缺陷,建议使用KeePass作为替代方案。同时讨论了前端极大化主义及如何通过PNPM规避供应链攻击,分享了一些个人学习和生活的感悟。
近期,Node Package Manager (NPM) 的供应链攻击趋势上升,尤其是通过仿冒包名进行钓鱼攻击。Supabase 正在采取措施加强安全,包括发布安全指南、强化 GitHub Actions 和添加安全提示。建议开发者升级到 pnpm 11,固定版本,禁用不必要的安装脚本,并仔细验证包名,以防止潜在攻击。
Socket 安全研究人员揭露了名为 TrapDoor 的大规模供应链攻击,影响 npm、PyPI 和 Crates.io 生态,已识别出 34 个恶意软件包。攻击主要针对加密货币和 AI 开发者,窃取 SSH 密钥和 AWS 凭证。攻击者通过恶意脚本和后门实现持久化,提醒开发者关注供应链安全。
文章讨论了供应链攻击的风险,特别是通过包管理器进行的攻击案例。提到GitHub因插件更新被入侵,并建议开发者在软件包更新时设置冷却时间以降低风险,提供了不同包管理器的冷却设置方法。
Apifox官方CDN近期遭遇供应链攻击,恶意JavaScript代码被植入,可能窃取用户敏感信息。受影响版本为2.8.14及以下,用户需立即更新至安全版本,并启用安全模式加强监控。
绿盟科技CERT发现LiteLLM新版本存在凭证窃取程序,系TeamPCP团伙通过供应链攻击发布恶意版本,窃取用户敏感数据。受影响版本为1.82.7和1.82.8,建议用户降级至安全版本1.82.6并检查系统,提醒软件供应链安全的重要性。
完成下面两步后,将自动完成登录并继续当前操作。