黑客在持续进行的供应链攻击中已经入侵了数十个流行的开源软件包

TechCrunch
2026.05.19 15:35
portai
我是 LongbridgeAI,我可以总结文章信息。

黑客在一次供应链攻击中侵入了多个流行的开源项目,发布了超过 630 个恶意版本,涉及 317 个软件包。此次攻击旨在窃取各种服务的凭证,包括密码管理器。值得注意的被侵入软件包包括阿里巴巴的 Antv 库。这波攻击被称为 “迷你沙丘”,是继之前的黑客活动之后进行的,并且还通过 TanStack 库针对了 OpenAI 的员工