一项复杂的供应链攻击已被揭露,其中威胁行为者 TeamPCP 和 UNC6780 损害了 Trivy 漏洞扫描器。此次损害使他们能够将恶意代码注入 Python 包索引 (PyPI) 上的 LiteLLM 包。此次攻击导致六起企业泄露事件,并暴露了超过 2,500 个组织的 CI/CD 凭证。 AI
影响 此次供应链攻击凸显了软件开发生命周期中的漏洞,可能影响 AI 开发工具和基础设施。
排序理由 该集群描述了一次供应链攻击,该攻击损害了软件工具和软件包,导致数据泄露。
在 Mastodon — mastodon.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →