CrowdStrike:朝鮮黑客向微軟 npm 注入131個惡意 AI 包
2026-08-04 20:43:42
幣界網消息,CrowdStrike Holdings,Inc。(納斯達克:CRWD)於8月3日表示,與朝鮮半島有關的對手向微軟的npm(Node Package Manager)注入了131個惡意依賴包。這次開發者供應鏈攻擊利用被盜的維護者憑證發布了惡意Mastra包。CrowdStrike發現,在2026年上半年識別出的軟件註冊表威脅中,87%涉及npm包。微軟的GitHub控制著註冊表基礎設施,其顧問數據庫支持npm審計,重複的賬戶接管增加了加強發布和依賴掃描的負擔。微軟在6月17日的調查中發現超過140個受影響的Mastra包,并在Defender系列產品中進行了檢測。此次事件對npm造成聲譽風險,同時也為微軟提供了銷售集成安全產品的理由。
來源:互聯網
本內容只為提供市場資訊,不構成投資建議。
關注幣界網官方帳號,及時關注最新動態

熱門文章



