馬克雷達MARK RADAR
關於
EN
登入

惡意框架RedC2 4.0結合LLM指令層鎖定Linux開發者

1 篇報導 · 首次偵測 2026-08-25 · 最後活動 2026-08-25

軟體供應鏈攻擊正持續鎖定開發者常用的套件生態。趨勢科技指出,RedC2 4.0惡意框架以Linux開發環境為目標,不僅能竊取憑證、建立持久存取並進行橫向移動,還加入大型語言模型驅動的指令層,降低攻擊者操作後門與調度任務的門檻。

趨勢科技最新揭露14個惡意NPM套件,攻擊者利用套件相依流程載入ELF執行檔,在受害電腦植入RedShell後門。RedC2 4.0新增Red Agent元件,可將自然語言轉換為攻擊指令,讓操作者透過LLM下達憑證竊取、系統偵察及橫向移動等任務,擴大Linux開發者面臨的供應鏈風險。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)