攻击者利用 npm 包托管钓鱼页面,无需安装即可中招
TechNadu · x · 2026-08-26
OX Security 发现攻击者找到了 npm 包的新用途:托管钓鱼页面。他们发现了 24 个恶意包,其包含的恶意 HTML 代码可以通过 unpkg 等可信域名自动镜像并渲染。这种技术的可怕之处在于,用户甚至不需要安装这些包,仅仅访问生成的链接就可能面临钓鱼攻击风险。
「安全」频道最新
- AI 监控的伦理困境:技术可行并不意味着我们该这么做 — DavidLinthicum · 2026-08-26
- 为合规欧盟 AI 法案,Claude 将嵌入 SynthID 水印 — DeepLearningAI · 2026-08-26
- 比尔·盖茨:人类已跨越AI危险阈值,应优先制定政策 — peterwildeford · 2026-08-26
- 盖茨称 AI 是人类史上最动荡时代,支持全球放缓 AI 进展 — peterwildeford · 2026-08-26
- 404 Media 揭 Amazon 仓库剪脊扫描数千本图书毁书喂 AI — 404 Media · 2026-08-26
- Saviynt 发布 Zuma 平台,解决 AI 智能体身份安全问题 — shauntrennery · 2026-08-26