您现在的位置是:潮流 >>正文
黑客组织恶意投毒开源代码!导致数百家机构受到波及
潮流2人已围观
简介软件供应链进攻,是通过篡改正规程序植入恶意代码的高危网络威胁,此前这类事件并不频发,却始终让安全行业高度警惕。如今犯罪组织TeamPCP屡次发动此类进攻,几乎每周都制造代码污染事件,数百款开源工具遭篡 ...
软件供应链进攻,黑客是组织通过篡改正规程序植入恶意代码的高危网络威胁,此前这类事件并不频发,恶意却始终让安全行业高度警惕。投毒
如今犯罪组织TeamPCP屡次发动此类进攻,开源几乎每周都制造代码污染事件,代码导致到波数百款开源工具遭篡改,数百团伙借此向受害方勒索获利,家机及也让全球软件开发生态陷入信任危机。构受

近期开源平台GitHub曝出遭供应链入侵事件,有开发者在微软旗下的组织编辑器中安装了带毒插件。
该组织宣称入侵平台内约4000个代码仓库,恶意GitHub核查后证实至少3800个仓库中招,投毒涉事均为平台自身代码,开源并未波及用户数据。代码导致到波TeamPCP还公开售卖源码与内部资料,招揽买家交易。
此次入侵仅是该团伙系列进攻的最新案例。近数月内,TeamPCP已发起20轮供应链进攻,超500款软件被植入恶意程序,遭篡改的代码版本总数破千。

频发的恶意进攻,也给开源软件安全使用带来严峻考验。安全专家建议把控更新节奏,暂缓上线全新代码,避免自动更新带来风险。业内人士也提醒用户秉持审慎态度,代码运行前做好恶意筛查,预留核验缓冲期,防止恶意程序侵入设备造成损失。
Tags:
相关文章
黄梅小池推动园区从“点上开花”向“链上成景”跃升
潮流荆楚网湖北日报网)讯通讯员 郑鉴峰 李松博 余国平)从实验室人造钻石到智能配电设备,再到储能系统,黄梅小池滨江新区光电产业园以“链”式思维做强产业集群。通过培育钻石、电力装备、储能三大核心产业协同发力 ...
【潮流】
阅读更多一张图看商品支撑阻力:金银油气+铂钯铜农产品期货(2026年5月18日)
潮流汇通财经APP讯——一张图看商品支撑阻力:金银油气+铂钯铜+农产品期货,更新于2026年5月18日周一09:35,具体覆盖金银铂钯铜+原油天然气燃油+小麦玉米棉花14个品种,更多详见汇通财经析若特制图 ...
【潮流】
阅读更多《异形:隔离2》首批截图与剧情公布!室外猎杀打开
潮流世嘉与Creative Assembly在夏日游戏节上正式揭晓了《异形:隔离2》的官方截图与剧情背景。故事发生在一颗偏远的殖民星球上,当一支勘探队发现一艘神秘的坠毁飞船后,一名成员执意展开调查,却无意 ...
【潮流】
阅读更多