Amazon安全研究团队近日披露,已将一系列开源供应链攻击活动与朝鲜威胁行为者关联。攻击者通过在开源项目中植入恶意代码,企图渗透开发者环境并窃取敏感信息。研究人员发现该活动具有明确的组织性和针对性,主要针对技术开发社区。Amazon已采取措施封堵相关漏洞并通知受影响项目。建议开发者在使用开源依赖时进行安全审计,定期更新依赖版本,防范供应链攻击风险。🔗 原文链接:https://x.com/DailyDarkWeb/status/2083079826936570122
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







