黑客组织TeamPCP已入侵GitHub的内部代码库,一名GitHub员工安装了恶意VS Code扩展后,可能导致源代码泄露。该组织声称已窃取约3800个代码库,并试图以至少5万美元的价格出售被盗数据,威胁称若无买家将公开泄露。此次事件是针对开发者工具和生态系统的软件供应链攻击日益增多的趋势的一部分。 AI
影响 凸显了针对AI开发者工具和生态系统的供应链攻击风险日益增加,可能导致敏感代码和凭证泄露。
排序理由 一个广泛使用的开发者平台发生重大安全事件,涉及潜在的源代码盗窃和勒索企图。
- GitHub
- Microsoft Threat Intelligence
- Mini Shai-Hulud
- Mistral AI
- PyPI
- Aikido
- Microsoft
- TeamPCP
- UiPath
- TanStack
- VS Code extension
AI 生成摘要 · Google Gemini · 来自 10 个来源。 我们如何撰写摘要 →