Rust 供应链攻击波及三个软件包,慢雾警告其中存在恶意的 proc-macro1 依赖项
2026-08-21 18:59:11
安全公司慢雾发现了一起针对三个合法 Rust 软件包的供应链攻击:[email protected]、[email protected] 和 [email protected]。该攻击引入了一个名为 proc-macro1 的恶意依赖项,该依赖项会在 Cargo 构建过程中下载并执行跨平台恶意软件。此次入侵带来了多项风险,包括在构建时远程执行代码、收集主机信息、建立持久化机制以及窃取浏览器数据。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!