馬克雷達MARK RADAR
EN
事件檔案 AI 供應鏈攻擊

思科遭 Trivy 供應鏈攻擊導致 AWS 金鑰及 AI 解決方案原始碼外洩

1 篇報導 · 首次偵測 2026-04-02 · 最後活動 2026-04-02

Trivy 是廣泛用於掃描容器與軟體弱點的開源資安工具,思科(Cisco)也將其整合至內部開發流程。攻擊者藉供應鏈入侵取得開發環境憑證,使單一工具事故擴大為雲端金鑰與企業核心程式碼外洩,凸顯第三方工具的連鎖風險。

事件於 2026 年 7 月揭露,多組思科 AWS 金鑰遭外流,攻擊者並複製超過 300 個 GitHub 儲存庫,內容涵蓋 AI Assistant、AI Defense 等 AI 解決方案原始碼。思科已隔離受影響系統、啟動大規模憑證輪替,並持續調查外洩範圍。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)