自传播供应链蠕虫劫持 npm 包,窃取开发人员令牌 代码卫士 2 days 9 hours ago 研究人员提到,该攻击中使用的凭据窃取、数据外泄和自我传播技术与 TeamPCP 的 CanisterWorm 攻击相似,但现有证据无法得出确切的归因结论。
因第三方AI工具受陷,Vercel 内部系统遭未授权访问 代码卫士 4 days 9 hours ago 这条攻击链的完整过程值得了解,因为它揭示了现代“供应链”入侵越来越多地通过身份提供商(而非代码)进行传播的典型路径。
Anthropic MCP 设计漏洞可导致 RCE,威胁 AI 供应链安全 代码卫士 4 days 9 hours ago Flowise 及多个 AI 框架存在一个严重漏洞,导致数百万用户面临远程代码执行(RCE)风险