红帽的 npm 包遭遇正在进行的供应链攻击;6 月 2 日有 300+ 个 GitHub 仓库包含被盗凭据
2026-06-02 15:15:27
据 SlowMist 称,6 月 2 日,检测到针对 @redhat-cloud-services 包的活跃 npm 供应链攻击。该攻击已入侵 31+ 个包,且每周约有 116,000 次下载,并在超过 300 个 GitHub 仓库中发现了被盗凭据。该攻击方式与此前的 “Shai-Hulud” npm 活动类似,包括窃取凭据、创建恶意仓库以及自动化的密钥外传。新的可疑仓库仍在持续出现,表明该攻击仍在进行中。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!