小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Axios npm供应链安全事件 - 针对Azure Pipelines客户的指导

2026年3月31日,恶意版本的JavaScript库Axios被发布到npm注册表,作为供应链攻击的一部分。受影响的版本包含隐藏的恶意依赖,可能导致开发环境暴露。虽然Azure Pipelines未受影响,但使用自托管代理或第三方扩展的用户需审查管道运行,清理依赖缓存,并更换相关凭证。建议使用锁定版本和确定性安装以降低未来风险。

Axios npm供应链安全事件 - 针对Azure Pipelines客户的指导

Azure DevOps Blog
Azure DevOps Blog · 2026-04-24T10:40:43Z
今天发生的两起安全事件:axios被投毒、Claude源码外泄 - 蝈蝈俊

2026年3月31日,axios库遭黑客攻击,发布恶意版本,导致开发者电脑被植入木马,敏感信息被窃取。同时,Anthropic意外泄露Claude Code源代码,暴露核心商业机密。这些事件提醒开发者重视软件供应链安全,未来需加强审计和零信任策略。

今天发生的两起安全事件:axios被投毒、Claude源码外泄 - 蝈蝈俊

蝈蝈俊
蝈蝈俊 · 2026-03-31T11:27:00Z
Trivy安全事件初步报告

2026年3月19日,Trivy漏洞扫描器版本0.69.4遭遇安全事件,含恶意代码,可能窃取GitHub Secrets中的凭证。ASF项目受影响,已暂停所有“验证创建者”操作,正在调查是否有机密泄露。

Trivy安全事件初步报告

The Apache Software Foundation Blog
The Apache Software Foundation Blog · 2026-03-20T20:29:38Z
一名失控的人工智能导致Meta公司发生严重安全事件

Meta公司因一名员工使用AI代理提供的不准确技术建议,导致敏感数据被未经授权访问,发生了严重的安全事件。尽管Meta发言人表示没有用户数据被错误处理,但此事件凸显了AI代理在信息处理中的潜在误解和错误。

一名失控的人工智能导致Meta公司发生严重安全事件

The Verge
The Verge · 2026-03-19T18:20:05Z

OpenClaw是一个开源AI智能体框架,2026年初迅速崛起,但面临多重安全挑战,包括Moltbook数据泄露、Infostealer木马攻击、CVE-2026-25253高危漏洞及ClawHub供应链投毒事件。这些事件揭示了AI系统在权限管理、数据存储和架构设计上的脆弱性,强调了安全审计和防护机制的重要性。开发者需重视安全,避免仅追求功能实现。

OpenClaw近期生态安全事件解读:从RCE漏洞到Skill供应链投毒分析

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-03T10:12:57Z
真正可编程的SASE平台

Cloudflare的可编程平台允许客户根据特定需求灵活构建安全策略,通过实时决策和自定义逻辑,提升安全事件管理的效率和响应速度。

真正可编程的SASE平台

The Cloudflare Blog
The Cloudflare Blog · 2026-03-02T06:00:00Z

在网络安全中,攻击者通过小信号(如调试标志)组合形成“有毒组合”,可能导致数据泄露。Cloudflare监测这些信号以识别潜在威胁。文章讨论了常见的有毒组合及其漏洞,并提供了识别和修复弱点的建议。

有毒组合:小信号如何累积成安全事件

The Cloudflare Blog
The Cloudflare Blog · 2026-02-27T07:00:00Z
Substack数据泄露暴露了用户的电子邮件和电话号码

2025年10月,Substack发生安全事件,用户的电子邮件和电话号码被黑客访问。虽然密码和财务信息安全,但Substack建议用户保持警惕。公司已修复安全问题并进行调查,CEO Chris Best对此表示歉意,并承诺加强数据保护。

Substack数据泄露暴露了用户的电子邮件和电话号码

The Verge
The Verge · 2026-02-05T10:55:06Z

随着AI云应用的普及,安全风险显著增加。绿盟科技的报告分析了48起数据泄露事件,其中21起与AI相关。主要攻击面包括云配置错误、AI组件设计缺陷、提示词注入和云凭证失窃。攻击者利用这些漏洞窃取敏感数据,建议加强安全防护措施,如配置审计和权限管理,以降低风险。

从现网到靶场:2025云上AI安全事件深度复盘

绿盟科技技术博客
绿盟科技技术博客 · 2026-01-26T03:56:09Z
DoorDash在聊天和通话中应用AI安全技术,事件发生率降低50%

DoorDash推出了AI安全系统SafeChat,实时监控Dashers与客户的交流,检测不当内容并采取措施。该系统结合机器学习与人工审核,显著降低安全事件发生率。

DoorDash在聊天和通话中应用AI安全技术,事件发生率降低50%

InfoQ
InfoQ · 2026-01-23T15:00:00Z
币安旗下加密钱包Trust Wallet更新安全事件:将赔付850万美元 攻击源头是NPM供应链攻击

币安的Trust Wallet遭遇NPM供应链攻击,黑客通过后门版本窃取用户助记词,损失达850万美元。受影响用户将获得全额赔偿。

币安旗下加密钱包Trust Wallet更新安全事件:将赔付850万美元 攻击源头是NPM供应链攻击

蓝点网
蓝点网 · 2025-12-31T03:23:25Z
应对Shai-Hulud Worm 2.0:Elastic对npm供应链安全事件的更新响应

2025年12月1日,Shai-Hulud Worm 2.0再次出现,影响了大量npm包。Elastic采取措施监控和应对,包括依赖项清单、威胁情报和端点扫描。尽管CI管道中运行了恶意软件,但未对客户造成影响。Elastic承诺持续监控和快速响应安全事件。

应对Shai-Hulud Worm 2.0:Elastic对npm供应链安全事件的更新响应

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-12-01T00:00:00Z
Mixpanel安全事件:OpenAI用户需要知道的事项

OpenAI更新了关于Mixpanel安全事件的说明,确认部分API和ChatGPT用户的信息可能受到影响,但OpenAI系统未受影响。受影响用户已被通知,OpenAI已终止与Mixpanel的合作,并建议用户启用多因素认证以增强账户安全。

Mixpanel安全事件:OpenAI用户需要知道的事项

OpenAI
OpenAI · 2025-11-26T19:00:00Z

F5 Networks 披露了一起重大安全事件,国家级威胁行为者盗取了其核心产品 BIG-IP 的源代码。为应对此事件,F5 发布了关键安全更新,修复了44个漏洞,特别是高危漏洞,以确保客户安全。

F5遭攻击后发布44个漏洞修复补丁,涉及BIG-IP等多个产品

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-16T22:33:41Z
安全领导者积极拥抱零信任,但在采用人工智能安全工具方面滞后

DXC Technology与微软发布的《信任报告》显示,83%的受访组织已广泛采用零信任架构,降低了安全事件发生率。然而,仅有30%的企业使用人工智能安全工具,显示出潜力未被充分利用。66%的组织认为遗留系统是最大挑战,72%的企业因新威胁而优化零信任政策。

安全领导者积极拥抱零信任,但在采用人工智能安全工具方面滞后

全球TMT-美通国际
全球TMT-美通国际 · 2025-10-10T01:42:39Z
JavaScript通过Chainguard库实现供应链安全

Chainguard推出JavaScript库,重建数千个JavaScript依赖,以消除恶意软件风险。这一举措旨在应对近期的安全事件,帮助开发者避免因不安全依赖而遭受攻击。Chainguard直接从GitHub获取源代码,确保安全性,满足企业对供应链安全的需求。

JavaScript通过Chainguard库实现供应链安全

The New Stack
The New Stack · 2025-09-25T19:00:57Z

《网络安全标准实践指南——生成式人工智能服务安全应急响应指南》于2025年9月22日发布,旨在指导生成式人工智能服务提供者进行安全应急响应,内容包括安全事件的分类、分级及应急响应的管理措施和技术方法。

《网络安全标准实践指南-生成式人工智能服务安全应急响应指南》发布

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-22T23:00:00Z

本周「FreeBuf周报」总结了多个安全事件,包括npm仓库攻击、苹果修复ImageIO漏洞、Chrome更新V8引擎漏洞、FlowiseAI高危漏洞,以及朝鲜黑客利用AI伪造证件的攻击。此外,Windows截图工具Greenshot也存在高危漏洞。建议用户及时更新软件以降低风险。

FreeBuf周报 | 新供应链攻击波及40余npm软件包;苹果紧急修复ImageIO零日漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-18T09:04:22Z

文章讨论了无服务器技术的高费用问题,并介绍了开发者Andras的开源工具Coolify。同时提到了一些技术发现和安全事件,包括朝鲜黑客组织Kimsuky的攻击手法,以及纳瓦霍族艺术家将电路图转化为编织艺术的创作。

2025 09 08 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2025-09-07T23:12:34Z
Elastic关于Salesloft Drift安全事件的最新更新

2025年8月26日,Salesloft Drift公开披露了一起安全事件。Elastic虽然未直接受影响,但因使用Drift进行业务,立即启动应急响应。调查确认Elastic的Salesforce环境未受影响,但发现一个邮箱可能被未授权访问。Elastic已通知受影响客户,并禁用Drift集成,进行全面调查以确保客户数据安全。Elastic承诺持续监控并保持透明。

Elastic关于Salesloft Drift安全事件的最新更新

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-09-04T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码