根據 Slow Mist 的首席資訊安全官(CISO)23pds 於 X 發文,node-ipc 套件今日遭到入侵,存在三個惡意版本(9.1.6、9.2.3 與 12.0.1),其攜帶相同的竊取憑證惡意載荷。該套件每週下載量超過 1000 萬次。
相關新聞
OpenAI:TanStack 供應鏈攻擊中未發生使用者資料外洩
Gate日報(5月14日):TAC跨鏈層TON側遭攻擊;Polymarket月交易量下降近9%
AI 套件供應鏈雙起攻擊:Mistral 與假 OpenAI 模型同遭滲透