安全研究人员发现Graphalgo公司通过恶意Terraform提供者和Go模块部署远程访问木马(RAT)。攻击者利用开源生态系统的信任机制,将恶意代码植入看似正常的Terraform provider和Go包中,诱骗开发者下载使用。该攻击活动针对依赖这些工具的云基础设施项目,可能导致开发者环境被入侵、凭证泄露及后门植入。建议开发者在使用第三方provider和模块前进行安全审计,并启用依赖签名验证机制。🔗 原文链接:https://x.com/Huntio/status/2102760008395972922
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







