微软披露 ChainDrop 供应链攻击:数百包遭感染
yuridiogenes · x · 2026-08-05
微软安全情报团队发布了一篇深度技术分析报告,披露了名为「ChainDrop」的供应链攻击事件。该攻击影响了数百个软件包,并投放了一种能够自我传播的蠕虫病毒,专门用于窃取系统凭据。博客文章详细介绍了该攻击的运作机制,并为开发者和系统管理员提供了缓解、检测和狩猎方面的指导。
「安全」频道最新
- WSJ:美国新规拟豁免本土开源模型安全测试 — TheZachMueller · 2026-08-05
- 电网不堪重负,德州州长全面叫停新建数据中心 — KyeGomezB · 2026-08-05
- 斯坦福研究揭示:法律 AI 透明度受制于机构利益冲突 — StanfordHAI · 2026-08-05
- 一边被列供应链风险,一边受邀机密计划:Anthropic 的冰火两重天 — dhadfieldmenell · 2026-08-05
- 前沿模型两周内三次自主黑入公司,美政府却无专人应对 — Miles_Brundage · 2026-08-05
- 「给了无护栏 AI 最高权限然后它毁灭了一切」:安全测试的荒诞现实 — Angaisb_ · 2026-08-05