⚠️ 风险提示:理性看待区块链,提高风险意识!

 首页  快讯

腾讯云警告:Xinference 项目存在供应链投毒漏洞

金羊新闻消息,4月23日——腾讯云安全中心披露了 Xinference 中的供应链投毒漏洞。该缺陷可能使攻击者在用户安装或导入受影响的包版本时,窃取敏感信息——包括云凭据、API 密钥、SSH 密钥、加密钱包、数据库凭据以及环境变量。被盗数据将被传输到远程指挥与控制 (C2) 服务器。