被称为 Mini Shai-Hulud 的新一轮恶意软件正在积极扫描 800 多个 npm 包以获取敏感信息。该恶意软件瞄准了 469 个秘密位置,包括 AI 代理和与加密货币相关的数据。此次攻击凸显了软件供应链和 AI 开发环境安全面临的持续威胁。 AI
影响 该恶意软件通过瞄准 AI 代理并可能危及这些系统中的敏感数据,对 AI 开发构成直接威胁。
排序理由 该条目描述了一次针对软件包和 AI 代理的特定恶意软件攻击活动,属于安全相关软件威胁的“工具”类别。
在 Mastodon — fosstodon.org 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →