Liabooks Home|PRISM News

#供應鏈攻擊

共11篇文章

AI工具成駭客入口——Vercel資安事件的深層警示
科技CN
AI工具成駭客入口——Vercel資安事件的深層警示

知名開發平台Vercel遭駭客組織ShinyHunters入侵,攻擊路徑竟是第三方AI工具。這起事件揭示了AI時代供應鏈資安漏洞的新形態,對亞洲科技企業意味著什麼?

你的網站可能正在替駭客工作
科技CN
你的網站可能正在替駭客工作

WordPress外掛遭植入後門程式,超過2萬個網站在不知情下被用於散布惡意程式碼。供應鏈攻擊手法解析,以及網站管理者應立即採取的行動。

一家公司被駭,十幾家企業跟著中招——雲端時代的連鎖風險
科技CN
一家公司被駭,十幾家企業跟著中招——雲端時代的連鎖風險

駭客組織ShinyHunters入侵Anodot,竊取認證令牌後連帶攻破十餘家企業,Rockstar Games也受波及。供應鏈攻擊模式揭示雲端依賴的深層脆弱性。

PRISM

PRISM by Liabooks

PRISM
廣告合作

在此刊登您的廣告

[email protected]
AI的秘密原料洩露了
科技CN
AI的秘密原料洩露了

Meta無限期暫停與AI訓練數據公司Mercor的合作。一場針對LiteLLM的供應鏈攻擊,可能已讓ChatGPT、Claude等AI模型的核心訓練數據暴露於外。這場事件揭示了AI產業最脆弱的一環。

歐盟核心機構遭駭:92GB資料外洩背後的新型犯罪邏輯
科技CN
歐盟核心機構遭駭:92GB資料外洩背後的新型犯罪邏輯

歐盟執行委員會遭駭客組織TeamPCP攻擊,92GB壓縮資料外洩,涉及至少29個EU機構。攻擊起點竟是廣受信賴的開源安全工具Trivy,揭示供應鏈攻擊的全新威脅模式。

當開源成為破口:一次攻擊,千家企業受害
科技CN
當開源成為破口:一次攻擊,千家企業受害

AI招募新創Mercor遭供應鏈攻擊,源頭是每日下載數百萬次的開源專案LiteLLM。勒索組織Lapsus$趁機索取數據,揭示AI產業對開源工具的系統性依賴風險。

每週下載數千萬次的工具被駭:開源供應鏈的信任危機
科技CN
每週下載數千萬次的工具被駭:開源供應鏈的信任危機

熱門JavaScript函式庫Axios遭駭客劫持,惡意程式碼在三小時內悄悄散布。這起供應鏈攻擊揭示了全球開發者生態的深層脆弱性,對亞洲科技產業意味著什麼?

PRISM

PRISM by Liabooks

PRISM
廣告合作

在此刊登您的廣告

[email protected]
每日340萬次下載的AI工具遭植入惡意程式——「認證合規」究竟保護了什麼?
科技CN
每日340萬次下載的AI工具遭植入惡意程式——「認證合規」究竟保護了什麼?

開源AI工具LiteLLM透過依賴套件遭植入惡意程式,竊取登入憑證並連鎖擴散。事件同時揭露安全合規認證機構Delve的可信度爭議,引發業界對供應鏈安全的深刻反思。

當資安工具變成駭客武器:TeamPCP的警示
科技CN
當資安工具變成駭客武器:TeamPCP的警示

新興駭客組織TeamPCP入侵開源漏洞掃描工具Trivy,植入自我繁殖後門程式。這場供應鏈攻擊揭露了全球開源生態系的結構性危機,亞洲企業不能忽視。

Notepad++遭駭客劫持半年,開源軟體安全神話破滅
科技CN
Notepad++遭駭客劫持半年,開源軟體安全神話破滅

全球數千萬用戶使用的Notepad++遭中國駭客入侵6個月,揭露開源軟體供應鏈攻擊新威脅,企業資安策略面臨重新檢視

Betterment 應用程式發送虛假加密貨幣獎勵通知的智慧型手機畫面
科技CN
「將您的加密貨幣翻三倍」Betterment 爆發未授權通知漏洞

金融應用 Betterment 爆發安全漏洞,第三方系統發送虛假加密貨幣翻倍通知。本文深入分析此次詐騙事件、公司回應及金融科技平台的供應鏈安全風險。

PRISM

PRISM by Liabooks

PRISM
廣告合作

在此刊登您的廣告

[email protected]
PRISM

廣告合作

[email protected]