馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI 供應鏈攻擊

AI框架Mastra遭北韓駭客供應鏈攻擊

2 篇報導 · 首次偵測 2026-06-22 · 最後活動 2026-06-22

Mastra是用於建置AI應用程式與代理系統的開源框架,透過NPM套件供開發者整合功能。此次事件源於開發成員帳號遭北韓駭客組織BlueNoroff竊取,攻擊者藉合法發布權限散播後門,凸顯開源軟體供應鏈與帳號安全風險。

6月22日相關資安報導指出,逾140個Mastra NPM套件遭植入惡意相依套件easy-day-js;受污染版本會停用TLS憑證驗證,並連線至攻擊者的C2伺服器。微軟通報異常後,NPM已將所有受影響套件下架,降低後續下載與擴散風險。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)