小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

绿盟科技CERT发现LiteLLM新版本存在凭证窃取程序,系TeamPCP团伙通过供应链攻击发布恶意版本,窃取用户敏感数据。受影响版本为1.82.7和1.82.8,建议用户降级至安全版本1.82.6并检查系统,提醒软件供应链安全的重要性。

【安全事件】AI基础设施LiteLLM供应链投毒预警通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T02:59:47Z

绿盟科技CERT监测到axios的npm仓库遭受供应链攻击,攻击者发布了带有木马的恶意版本,影响了axios 1.14.1和0.30.4。建议用户立即降级并清除恶意依赖,同时建立安全审计机制以防范此类威胁。

【安全事件】axios前端库npm供应链投毒预警通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T02:53:58Z
AI抵制浪潮兴起:数据投毒与虚假信息如何反击模型训练

人们通过投喂垃圾数据和散布虚假信息来抵制AI数据抓取,旨在提高数据采集成本,迫使科技公司改变做法。Reddit社区“毒泉”鼓励用户向爬虫提供无用数据,以影响AI模型训练。这被视为和平反抗,旨在保护网络内容创作者的权益,促使AI公司重新思考数据获取方式。

AI抵制浪潮兴起:数据投毒与虚假信息如何反击模型训练

极道
极道 · 2026-04-21T00:47:00Z
科技爱好者周刊(第 392 期):axios 投毒与好莱坞式骗术

著名软件库axios遭黑客攻击,令牌泄漏导致木马感染,影响范围广泛。攻击者通过社会工程手段成功欺骗首席维护者,揭示了互联网骗局的复杂性与防范难度。

科技爱好者周刊(第 392 期):axios 投毒与好莱坞式骗术

阮一峰的网络日志
阮一峰的网络日志 · 2026-04-09T23:17:13Z
从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防 | 朱雀实验室

知名大模型工具LiteLLM遭遇供应链攻击,版本1.82.7和1.82.8被植入恶意代码,导致用户敏感信息泄露。攻击者通过篡改依赖工具Trivy窃取密钥并发布恶意包。维护者已删除受影响版本并更换所有密钥,建议用户检查和更换相关凭证,凸显软件供应链安全的严峻形势。

从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防 | 朱雀实验室

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2026-03-31T17:03:16Z

2026年3月,Apifox遭遇供应链攻击,攻击者通过篡改JavaScript脚本在开发者电脑中植入后门,目标包括SSH密钥和Git凭证。受影响用户需立即检查和清理,建议使用网页版工具并实施最小权限原则以增强安全性。

Apifox 供应链投毒事件全纪实:开发者如何自查并加固 macOS/Windows 安全?

Clark's 尧望 Blog
Clark's 尧望 Blog · 2026-03-30T17:13:17Z
全球软件供应链安全演进:从 LiteLLM 投毒事件审视 Rust 包管理及分布式架构转型

LiteLLM 投毒事件揭示了软件供应链的安全隐患,攻击者通过恶意代码注入影响开发者工具链。事件分析表明,包管理哲学正在向“验证与分布式协同”演进。Rust 和 Go 的包管理器在应对此类威胁时展现出不同的防御机制,Rust 依赖哈希校验,而 Go 则禁止执行外部代码。未来,软件供应链安全需结合透明审计和细粒度权限控制,以提升整体安全性。

全球软件供应链安全演进:从 LiteLLM 投毒事件审视 Rust 包管理及分布式架构转型

刘家财的个人网站
刘家财的个人网站 · 2026-03-26T00:00:00Z
Apifox CDN 供应链投毒事件简单复盘

2026年3月,Apifox桌面客户端被发现含有恶意代码,篡改事件追踪脚本,攻击者通过修改CDN脚本收集用户信息并发送至恶意服务器。用户需检查是否受影响,并升级至2.8.19版本以防止再次受害。

Apifox CDN 供应链投毒事件简单复盘

离别歌
离别歌 · 2026-03-25T16:51:00Z

知名API平台Apifox遭遇供应链攻击,黑客利用安全漏洞投放恶意JS文件,窃取开发者敏感数据。若在3月4日至23日使用Apifox,需立即更换密钥并检查异常登录。Apifox已发布修复版本,但未发布安全公告。

重大安全播报!Apifox遭遇投毒 请使用该平台的开发者立即轮换所有密钥

蓝点网
蓝点网 · 2026-03-25T13:38:59Z

开源库LiteLLM遭黑客攻击,恶意代码窃取SSH、API等敏感凭据,影响范围广泛,已泄露数据超过300GB,潜在风险巨大。

AI开源供应链出现核爆级危机:LiteLLM库遭到投毒 影响海量下游项目

蓝点网
蓝点网 · 2026-03-25T03:06:40Z
315曝光的“AI投毒”原理:GEO这样操控大模型推荐

央视3·15晚会揭示了AI“投毒”现象,攻击者通过生成式引擎优化(GEO)操控AI推荐虚假产品,篡改训练数据、优化检索内容和注入误导信息,导致用户获取错误信息。这一灰色产业链通过批量生成软文和操控互动数据,形成信息垄断,严重影响网络信息质量。

315曝光的“AI投毒”原理:GEO这样操控大模型推荐

量子位
量子位 · 2026-03-16T11:48:07Z
知名加密钱包扩展程序Trust Wallet遭到投毒 目前黑客已窃取超过600万美元

知名加密钱包Trust Wallet再次遭遇安全问题,黑客通过投毒窃取用户助记词,损失超过600万美元。黑客利用带后门的扩展程序在圣诞节期间转移资金,用户被建议立即转移资产以防损失。

知名加密钱包扩展程序Trust Wallet遭到投毒 目前黑客已窃取超过600万美元

蓝点网
蓝点网 · 2025-12-26T07:15:12Z

BIND 9 解析器存在高危漏洞(CVE-2025-40778),攻击者可利用该漏洞实施缓存投毒,重定向流量至恶意网站。全球超过 706,000 个 BIND 实例受影响,CVSS 评分为 8.6。维护方 ISC 已发布修补建议,企业应尽快更新以防止攻击。

70.6 万余台 BIND 9 解析器实例暴露在线易遭缓存投毒攻击 - PoC 已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-25T18:04:50Z

本文介绍了一种名为POPS的系统,旨在防范四种DNS缓存投毒攻击。通过将UDP上的DNS请求转换为TCP,并结合检测模块和TC标志,POPS显著提升了安全性。实验结果表明,其在真实网络环境中具有较低的假阳性率。

特拉维夫大学 | POPS:基于历史数据的DNS缓存投毒攻击缓解措施

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-04T14:00:00Z

中国用户遭遇SEO定向投毒攻击,恶意软件HiddenGh0st、Winos和kkRAT通过GitHub Pages传播,具备监控功能。FlowiseAI和LangChainGo存在高危漏洞,需及时修复。FBI警告黑客组织针对Salesforce发起攻击,越南信用信息中心遭数据窃取。ChatGPT的MCP工具存在安全隐患,需提高警惕。

FreeBuf早报 | 中国用户遭SEO定向投毒攻击;FlowiseAI 高危漏洞可导致完全账户接管

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-15T08:30:39Z

Fortinet发现中文用户成为SEO投毒攻击的目标,攻击者通过伪造软件下载网站传播恶意软件,如HiddenGh0st和Winos,操控搜索结果诱骗用户下载。Zscaler也发现kkRAT恶意软件,具备全面监控能力,包括剪贴板劫持和远程控制。

中国用户遭SEO定向投毒攻击:HiddenGh0st、Winos与kkRAT恶意软件滥用GitHub Pages

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-15T03:17:00Z

BIND 9 DNS解析软件存在两个高危漏洞(CVE-2025-40776和CVE-2025-40777),可能导致缓存投毒和拒绝服务攻击。建议企业立即升级至修复版本以确保DNS安全。

BIND 9 DNS解析软件漏洞使全球企业面临缓存投毒与拒绝服务攻击风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-18T00:09:45Z

网络安全研究人员揭露了利用SEO投毒技术传播Oyster木马加载器的恶意活动。攻击者伪造合法软件网站,诱骗用户下载,安装后创建后门并持久化。中小企业成为主要攻击目标,黑客利用AI相关关键词进行金融欺诈。

伪装成AI工具的SEO投毒攻击瞄准8500多名中小企业用户

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-07T14:56:00Z

网络安全公司Netcraft发现了一种新型SEO投毒攻击,攻击者通过黑市平台Hacklink入侵网站,注入恶意链接以操控搜索排名,主要针对医药等领域,利用被黑网站的声誉提升诈骗网站的可见度。建议企业加强安全防护,用户在处理敏感信息时应仔细验证URL。

攻击者操纵谷歌搜索结果,实施新型SEO投毒攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-17T08:30:37Z

本研究针对联邦学习中的客户端数据投毒和模型投毒攻击,提出了统一的基准和分析框架,分类了攻击类型及防御策略,并进行了跨算法和数据异质性的比较评估,推动了该领域的发展。

系统化评估联邦学习中数据和模型投毒攻击及防御的研究

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-02-06T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码