<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

      【安全圈】黑客利用 Burst Statistics WordPress 插件認(rèn)證繞過(guò)漏洞發(fā)動(dòng)攻擊

      0
      分享至

      關(guān)鍵詞

      供應(yīng)鏈攻擊


      OpenAI 表示,在近期影響數(shù)百個(gè) npm 和 PyPI 軟件包的 TanStack 供應(yīng)鏈攻擊中,兩名員工的設(shè)備遭到入侵。作為預(yù)防措施,該公司已輪換其應(yīng)用程序的代碼簽名證書(shū)。

      在今日發(fā)布的安全公告中,OpenAI 稱(chēng)此次事件未影響客戶(hù)數(shù)據(jù)、生產(chǎn)系統(tǒng)、知識(shí)產(chǎn)權(quán)或已部署的軟件。

      該公司表示,此次漏洞與 TeamPCP 勒索團(tuán)伙近期發(fā)起的 “Mini Shai - Hulud” 供應(yīng)鏈攻擊活動(dòng)有關(guān),該活動(dòng)通過(guò)在受信任的熱門(mén)軟件包中植入惡意更新,將開(kāi)發(fā)者作為攻擊目標(biāo)。

      OpenAI 解釋稱(chēng):“我們觀察到的活動(dòng)與該惡意軟件公開(kāi)描述的行為一致,包括對(duì)兩名受影響員工有權(quán)訪(fǎng)問(wèn)的部分內(nèi)部源代碼存儲(chǔ)庫(kù)進(jìn)行未經(jīng)授權(quán)的訪(fǎng)問(wèn)和以竊取憑證為目的的數(shù)據(jù)滲出活動(dòng)?!?/p>

      OpenAI 表示,在此次攻擊中,僅從存儲(chǔ)庫(kù)中竊取了有限的憑證,且沒(méi)有證據(jù)表明這些憑證被用于其他攻擊。

      OpenAI 稱(chēng)已隔離受影響的系統(tǒng)和賬戶(hù)、撤銷(xiāo)會(huì)話(huà)、輪換受影響存儲(chǔ)庫(kù)中的憑證,并暫時(shí)限制部署工作流程。該公司還在第三方事件響應(yīng)公司的幫助下進(jìn)行了取證調(diào)查。

      用于 OpenAI macOS、Windows、iOS 和 Android 產(chǎn)品的代碼簽名證書(shū)在此次事件中也被泄露。盡管 OpenAI 尚未檢測(cè)到這些證書(shū)被濫用于簽署惡意軟件,但作為預(yù)防措施,公司正在輪換這些證書(shū)。

      此次輪換意味著 macOS 用戶(hù)需在 2026 年 6 月 12 日前更新 OpenAI 桌面應(yīng)用程序,因?yàn)橛捎谔O(píng)果的公證流程,使用舊證書(shū)簽名的應(yīng)用程序可能無(wú)法啟動(dòng)或接收更新。

      Windows 和 iOS 用戶(hù)不受影響,無(wú)需采取任何行動(dòng)。

      TanStack 供應(yīng)鏈攻擊事件

      OpenAI 的此次漏洞是 “Mini Shai - Hulud” 大規(guī)模軟件供應(yīng)鏈攻擊活動(dòng)的一部分,本周早些時(shí)候,該活動(dòng)致使數(shù)百個(gè) npm 和 PyPI 軟件包遭到入侵。

      此次攻擊最初針對(duì) TanStack 和 Mistral AI 的軟件包,隨后通過(guò)竊取的 CI/CD 憑證和合法工作流程蔓延至其他項(xiàng)目,包括 UiPath、Guardrails AI 和 OpenSearch。

      Socket 和 Aikido 的研究人員最終追蹤到通過(guò)合法軟件包存儲(chǔ)庫(kù)分發(fā)的數(shù)百個(gè)受感染軟件包。

      根據(jù) TanStack 的事后分析,攻擊者利用該項(xiàng)目 GitHub Actions 工作流程和 CI/CD 配置中的弱點(diǎn)執(zhí)行惡意代碼、從內(nèi)存中提取令牌,并通過(guò) TanStack 的正常發(fā)布管道發(fā)布惡意軟件包。

      這使得攻擊者能夠通過(guò)合法發(fā)布直接發(fā)布惡意軟件包版本,這些軟件包看起來(lái)是合法的。

      在此次活動(dòng)中傳播的 “Mini Shai - Hulud” 惡意軟件旨在竊取開(kāi)發(fā)者和云憑證,包括 GitHub 令牌、npm 發(fā)布令牌、AWS 憑證、Kubernetes 機(jī)密信息、SSH 密鑰和.env 文件。

      安全研究人員表示,該惡意軟件還通過(guò)修改 Claude Code 鉤子和 VS Code 自動(dòng)運(yùn)行任務(wù),在開(kāi)發(fā)者系統(tǒng)上實(shí)現(xiàn)持久化,即便軟件包被移除,它仍能留存。

      該惡意軟件利用竊取的 GitHub 和 npm 憑證入侵維護(hù)者賬戶(hù),將惡意有效載荷注入軟件包壓縮文件,并將新的植入木馬的軟件包版本發(fā)布到存儲(chǔ)庫(kù),從而傳播到其他項(xiàng)目。

      微軟威脅情報(bào)部門(mén)還報(bào)告稱(chēng),該惡意軟件啟動(dòng)了一個(gè)針對(duì)運(yùn)行俄語(yǔ)軟件系統(tǒng)的 Linux 信息竊取工具。該惡意軟件還包含一個(gè)破壞性的破壞組件,會(huì)在一些以色列或伊朗系統(tǒng)上隨機(jī)執(zhí)行遞歸擦除命令。

      OpenAI 表示,此次事件反映了攻擊者越來(lái)越傾向于針對(duì)軟件供應(yīng)鏈而非直接攻擊個(gè)別公司,以造成更廣泛的影響。

      該公司總結(jié)道:“現(xiàn)代軟件構(gòu)建于一個(gè)開(kāi)源庫(kù)、軟件包管理器以及持續(xù)集成和持續(xù)部署基礎(chǔ)設(shè)施緊密相連的生態(tài)系統(tǒng)之上,這意味著上游引入的漏洞能夠在各個(gè)組織中迅速?gòu)V泛傳播。”


      安全圈


      網(wǎng)羅圈內(nèi)熱點(diǎn) 專(zhuān)注網(wǎng)絡(luò)安全

      實(shí)時(shí)資訊一手掌握!

      好看你就分享 有用就點(diǎn)個(gè)贊

      支持「安全圈」就點(diǎn)個(gè)三連吧!

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶(hù)上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      馬刺崩盤(pán)真相:1-2落后只是表象,四大死穴難挽救

      馬刺崩盤(pán)真相:1-2落后只是表象,四大死穴難挽救

      老塕是個(gè)手藝人
      2026-05-23 17:25:27
      16GB+1TB+8000mAh!新機(jī)官宣:5月22日,已正式開(kāi)售!

      16GB+1TB+8000mAh!新機(jī)官宣:5月22日,已正式開(kāi)售!

      科技堡壘
      2026-05-22 12:44:19
      64歲庾澄慶《歌手》墊底淘汰,回應(yīng):“一日游嘛,人生就是這樣”

      64歲庾澄慶《歌手》墊底淘汰,回應(yīng):“一日游嘛,人生就是這樣”

      韓小娛
      2026-05-23 06:12:42
      廣東隊(duì)三消息:北控點(diǎn)名杜潤(rùn)旺,狀元欲返粵,趙睿言論扎心

      廣東隊(duì)三消息:北控點(diǎn)名杜潤(rùn)旺,狀元欲返粵,趙睿言論扎心

      譚顳愛(ài)搞笑
      2026-05-23 18:12:34
      “硬剛”監(jiān)管?老虎證券緊急回應(yīng)

      “硬剛”監(jiān)管?老虎證券緊急回應(yīng)

      財(cái)通社
      2026-05-23 18:19:25
      熱搜壓不住了!頂流男星下場(chǎng)開(kāi)撕 女明星道歉后,黑歷史被扒

      熱搜壓不住了!頂流男星下場(chǎng)開(kāi)撕 女明星道歉后,黑歷史被扒

      白面書(shū)誏
      2026-05-23 16:31:27
      英國(guó)6000萬(wàn)只動(dòng)物泛濫,捕殺獎(jiǎng)勵(lì),中國(guó)人食用將坐牢

      英國(guó)6000萬(wàn)只動(dòng)物泛濫,捕殺獎(jiǎng)勵(lì),中國(guó)人食用將坐牢

      解鎖世界風(fēng)云
      2026-05-24 00:18:35
      悲哀!10人小群里剩自己“干凈”,30歲女生稱(chēng)身體忠于丈夫被孤立

      悲哀!10人小群里剩自己“干凈”,30歲女生稱(chēng)身體忠于丈夫被孤立

      番外行
      2026-05-20 08:19:19
      陳道明沒(méi)說(shuō)謊!被張藝謀力捧,致女孩癱瘓的劉浩存,證實(shí)他的評(píng)價(jià)

      陳道明沒(méi)說(shuō)謊!被張藝謀力捧,致女孩癱瘓的劉浩存,證實(shí)他的評(píng)價(jià)

      悅君兮君不知
      2026-05-22 22:41:45
      萬(wàn)項(xiàng):我們根本控制不了球權(quán),和日本隊(duì)不在一個(gè)檔次上

      萬(wàn)項(xiàng):我們根本控制不了球權(quán),和日本隊(duì)不在一個(gè)檔次上

      懂球帝
      2026-05-23 10:54:27
      印媒援引澳洲報(bào)告,稱(chēng)印度在亞洲僅次中美,成唯一“主要強(qiáng)國(guó)”

      印媒援引澳洲報(bào)告,稱(chēng)印度在亞洲僅次中美,成唯一“主要強(qiáng)國(guó)”

      兵鑒史
      2026-05-24 00:13:57
      天怒人怨:皇家馬德里更衣室要求出售中場(chǎng)大將

      天怒人怨:皇家馬德里更衣室要求出售中場(chǎng)大將

      本澤體育
      2026-05-23 18:51:23
      貪官末日來(lái)了!中央反腐新規(guī)5月落地,無(wú)論在職退休一律終身追責(zé)

      貪官末日來(lái)了!中央反腐新規(guī)5月落地,無(wú)論在職退休一律終身追責(zé)

      細(xì)說(shuō)職場(chǎng)
      2026-05-22 14:30:31
      全網(wǎng)爆火的莫氏雞煲熱度褪去,盲目擴(kuò)張分店,客流量斷崖下跌

      全網(wǎng)爆火的莫氏雞煲熱度褪去,盲目擴(kuò)張分店,客流量斷崖下跌

      南方健哥
      2026-05-23 18:10:51
      伊朗說(shuō)伊美正處于諒解備忘錄最終敲定階段

      伊朗說(shuō)伊美正處于諒解備忘錄最終敲定階段

      新華社
      2026-05-23 21:53:15
      馬斯克說(shuō)中了!當(dāng)今世界搶的不是芯片,而是中國(guó)20萬(wàn)一臺(tái)的變壓器

      馬斯克說(shuō)中了!當(dāng)今世界搶的不是芯片,而是中國(guó)20萬(wàn)一臺(tái)的變壓器

      潮鹿逐夢(mèng)
      2026-05-20 00:22:42
      連進(jìn)女單決賽!陳雨菲2-0日本名將為師妹復(fù)仇,劍指?jìng)€(gè)人賽季第2冠

      連進(jìn)女單決賽!陳雨菲2-0日本名將為師妹復(fù)仇,劍指?jìng)€(gè)人賽季第2冠

      釘釘陌上花開(kāi)
      2026-05-23 12:53:19
      趁你病要你命!普京訪(fǎng)華途中,昔日兄弟今日敵人:直接制裁俄羅斯

      趁你病要你命!普京訪(fǎng)華途中,昔日兄弟今日敵人:直接制裁俄羅斯

      悅心知足
      2026-05-23 19:00:01
      醫(yī)生忠告:患上高血壓的人,一定要補(bǔ)充2種維生素,預(yù)防腦梗上門(mén)

      醫(yī)生忠告:患上高血壓的人,一定要補(bǔ)充2種維生素,預(yù)防腦梗上門(mén)

      健康科普365
      2026-05-23 18:16:01
      徐留平接受審查調(diào)查

      徐留平接受審查調(diào)查

      政知新媒體
      2026-05-23 22:22:15
      2026-05-24 01:48:51
      安全圈
      安全圈
      國(guó)內(nèi)首家大安全概念新媒體
      6652文章數(shù) 4688關(guān)注度
      往期回顧 全部

      科技要聞

      爆炸聲中又邁一步!拆解馬斯克“十二飛”

      頭條要聞

      媒體:針對(duì)兩岸關(guān)系 鄭麗文最新表態(tài)說(shuō)了句很直白的話(huà)

      頭條要聞

      媒體:針對(duì)兩岸關(guān)系 鄭麗文最新表態(tài)說(shuō)了句很直白的話(huà)

      體育要聞

      少年意氣,正在改變中國(guó)足球

      娛樂(lè)要聞

      《浪姐7》三公,王濛贏麻了,張?jiān)聦?shí)慘

      財(cái)經(jīng)要聞

      股價(jià)暴跌!富途老虎是什么來(lái)頭?

      汽車(chē)要聞

      2027款星途瑤光上市 把"全球車(chē)"標(biāo)準(zhǔn)卷進(jìn)13萬(wàn)級(jí)市場(chǎng)

      態(tài)度原創(chuàng)

      游戲
      時(shí)尚
      教育
      旅游
      軍事航空

      硬剛PS6和新Xbox:數(shù)毛社篤定NS2力戰(zhàn)至2030年!

      夏天衣服不用買(mǎi)太多,每個(gè)人都可以準(zhǔn)備一條白裙子,大方百搭

      教育要聞

      當(dāng)下英國(guó)留學(xué)生的困境!

      旅游要聞

      日照市旅行社協(xié)會(huì)正式成立

      軍事要聞

      特朗普再醞釀對(duì)伊打擊 美伊談判連放信號(hào)

      無(wú)障礙瀏覽 進(jìn)入關(guān)懷版 主站蜘蛛池模板: 美女黄av| 视频在线观看一区二区三区| 亚洲欧美视频| 成人网站在线观看免费| 国产欧美日韩在线中文一区 | 亚洲国语自产一区第二页| 国产乱码精品一区| 一本大道AV伊人久久综合| 国产成人精品免费视频网页大全| 亚洲a∨无码精品色午夜| 国内精品久久人妻无码大片高| 久久婷婷人人澡人人爽人人喊| 国模无吗一区二区二区视频| 99热精品久久只有精品| 久久精品国产久精国产80cm| 无码精品人妻一区二区三区免费看| 日屄屄| 亚洲AV无码成人精品区一区| 午夜福利日本一区二区无码| 日本人与黑人做爰视频网站| www.av小说| 国产精华AV午夜在线| 91国产自拍一区二区三区| 丝袜a∨在线一区二区三区不卡| 日韩精品免费无码专区| 精品无码人妻一区二区三区| 日韩丨亚洲丨制服|痴汉| 国产动作大片中文字幕| 欧美放荡的少妇| 国产性色的免费视频网站| 女人18毛片水真多| 高潮插的我好爽再干噢在线欢看| 无码不卡免费一级毛片视频 | 撕开奶罩揉吮奶头高潮av| 午夜成人性爽爽免费视频| 日本精品久久中文字幕| 性天堂网| 国产精品无码一区二区在线看| 久久国产一区二区日韩av| 亚洲国产精品一区二区www| 天堂网在线最新版WWW中文网|