ChainDrop
PulseAugur coverage of ChainDrop — every cluster mentioning ChainDrop across labs, papers, and developer communities, ranked by signal.
1 天有情绪数据
-
DeepDeck 添加 WebMCP 基准测试,ChatGPT 接受测试,ChainDrop npm 蠕虫被识别
一个名为 WebMCP 的新基准测试已集成到 DeepDeck 中,这是一个使用 DeepSeek 的 MIT 许可的 macOS 桌面项目。另外,ChatGPT 的消费者版本于 2026 年 9 月 14 日接受了机构选择问题的测试,并观察到其 UI 与 API 使用保持区分。此外,ChainDrop npm 蠕虫已被识别为一种威胁,通过机器速度凭证滥用劫持了 444 个账户。
-
供应链蠕虫利用 Claude Code 和 VS Code 配置实现持久化
一个复杂的供应链蠕虫,被称为 ChainDrop 或 Mini Shai-Hulud,已感染超过 400 个 npm 包,窃取了开发者和 CI/CD 环境的凭证。该蠕虫独特地利用窃取的 GitHub 凭证,将恶意配置文件直接注入到 Claude Code 的 `.claude/` 目录和 Visual Studio Code 的 `.vscode/` 目录中。这使得恶意软件在开发者在这些工具中打开受影响的存储库时能够持久存在并自动重新…
-
ChainDrop蠕虫渗透npm供应链,逃避防御
一种名为ChainDrop的新恶意软件已渗透到Node Package Manager (npm) 供应链中,绕过了常规安全措施。这种蠕虫是Shai-Hulud蠕虫的一个变种,对软件开发流程构成了重大威胁。《Register》报道了这一发现,强调了其规避能力。
-
ChainDrop 供应链攻击被详细披露为自传播蠕虫
一种被称为 ChainDrop 的供应链攻击已被详细披露,揭示了其作为一种自传播蠕虫的性质。攻击链涉及多个阶段,Microsoft Security Blog 提供了对其解剖的深入分析。